CVE-2025-48840

An authentication bypass by spoofing vulnerability in Fortinet FortiWeb 7.6.0 through 7.6.3, FortiWeb 7.4.0 through 7.4.8, FortiWeb 7.2 all versions, FortiWeb 7.0 all versions may allow a remote unauthenticated attacker to bypass hostname restrictions via a specially crafted request.
References
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:fortinet:fortiweb:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiweb:*:*:*:*:*:*:*:*

History

12 Mar 2026, 21:20

Type Values Removed Values Added
CPE cpe:2.3:a:fortinet:fortiweb:*:*:*:*:*:*:*:*
References () https://fortiguard.fortinet.com/psirt/FG-IR-26-097 - () https://fortiguard.fortinet.com/psirt/FG-IR-26-097 - Vendor Advisory
Summary
  • (es) Una vulnerabilidad de omisión de autenticación por suplantación en Fortinet FortiWeb 7.6.0 hasta 7.6.3, FortiWeb 7.4.0 hasta 7.4.8, FortiWeb 7.2 todas las versiones, FortiWeb 7.0 todas las versiones puede permitir a un atacante remoto no autenticado omitir las restricciones de nombre de host a través de una solicitud especialmente diseñada.
First Time Fortinet
Fortinet fortiweb

10 Mar 2026, 18:17

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-10 18:17

Updated : 2026-03-12 21:20


NVD link : CVE-2025-48840

Mitre link : CVE-2025-48840

CVE.ORG link : CVE-2025-48840


JSON object : View

Products Affected

fortinet

  • fortiweb
CWE
CWE-290

Authentication Bypass by Spoofing