U.S. CISA adds a flaw in multiple Fortinet products to its Known Exploited Vulnerabilities catalog
ID: f0ad7cb7-018a-5a4c-ad6d-3d522a6e681a
STIX ID: report--f0ad7cb7-018a-5a4c-ad6d-3d522a6e681a
Feed Name: Security Affairs
Threat Score
CISA added a critical Fortinet authentication-bypass vulnerability (CVE-2026-24858, CVSS 9.4) affecting FortiOS, FortiManager, and FortiAnalyzer to its Known Exploited Vulnerabilities catalog after evidence of active exploitation by malicious FortiCloud accounts; Fortinet rolled out patches, disabled and later re-enabled FortiCloud SSO with mitigations, and federal agencies were ordered to remediate by January 30, 2026.
Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.
