logo

Fortinet Confirms Active Exploitation of FortiCloud SSO Bypass Vulnerability

ID: 0cd2076a-1369-5705-82d9-fe5bdb9c6c6f

STIX ID: report--0cd2076a-1369-5705-82d9-fe5bdb9c6c6f

Feed Name: GBHackers

Threat Score
90/100

Date Published: 2026-01-23

Date Updated: 2026-04-22

Author: Mayura Kathir

...
...

Fortinet confirmed active exploitation of two critical FortiCloud SSO authentication‑bypass vulnerabilities (CVE-2025-59718, CVE-2025-59719) affecting multiple product lines (FortiOS, FortiWeb, FortiProxy, FortiSwitch Manager). Attackers can craft malicious SAML messages to gain unauthenticated administrative access; exploitation has been observed in customer environments, and Fortinet has published patch versions and recommends disabling FortiCloud SSO as a temporary mitigation.

Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.