CVE-2026-23573

An Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability [CWE-79] vulnerability in Fortinet FortiOS 7.6.0 through 7.6.6, FortiOS 7.4 all versions, FortiOS 7.2 all versions, FortiPAM 1.8.0, FortiPAM 1.7 all versions, FortiPAM 1.6 all versions, FortiPAM 1.5 all versions, FortiPAM 1.4 all versions, FortiPAM 1.3 all versions, FortiPAM 1.2 all versions, FortiPAM 1.1 all versions, FortiPAM 1.0 all versions, FortiProxy 7.4.0 through 7.4.3, FortiProxy 7.2.0 through 7.2.9 may allow an authenticated remote user to execute code or commands via crafted requests.
References
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortipam:*:*:*:*:*:*:*:*

History

14 Jul 2026, 20:23

Type Values Removed Values Added
First Time Fortinet fortios
Fortinet fortipam
Fortinet fortiproxy
Fortinet
CPE cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortipam:*:*:*:*:*:*:*:*
References () https://fortiguard.fortinet.com/psirt/FG-IR-26-150 - () https://fortiguard.fortinet.com/psirt/FG-IR-26-150 - Vendor Advisory

14 Jul 2026, 16:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-07-14 16:16

Updated : 2026-07-14 20:23


NVD link : CVE-2026-23573

Mitre link : CVE-2026-23573

CVE.ORG link : CVE-2026-23573


JSON object : View

Products Affected

fortinet

  • fortios
  • fortiproxy
  • fortipam
CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')