CVE-2026-35616

A improper access control vulnerability in Fortinet FortiClientEMS 7.4.5 through 7.4.6 may allow an unauthenticated attacker to execute unauthorized code or commands via crafted requests.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:fortinet:forticlientems:7.4.5:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:forticlientems:7.4.6:*:*:*:*:*:*:*

History

24 Jul 2026, 21:10

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad de control de acceso inadecuado en Fortinet FortiClientEMS 7.4.5 hasta 7.4.6 puede permitir a un atacante no autenticado ejecutar código o comandos no autorizados mediante solicitudes manipuladas.

17 Jun 2026, 10:40

Type Values Removed Values Added
References () https://fortiguard.fortinet.com/psirt/FG-IR-26-099 - Vendor Advisory, Patch () https://fortiguard.fortinet.com/psirt/FG-IR-26-099 - Patch, Vendor Advisory

06 Apr 2026, 18:12

Type Values Removed Values Added
CPE cpe:2.3:a:fortinet:forticlientems:7.4.5:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:forticlientems:7.4.6:*:*:*:*:*:*:*
References () https://fortiguard.fortinet.com/psirt/FG-IR-26-099 - () https://fortiguard.fortinet.com/psirt/FG-IR-26-099 - Vendor Advisory, Patch
References () https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-35616 - () https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-35616 - US Government Resource
First Time Fortinet
Fortinet forticlientems

06 Apr 2026, 16:16

Type Values Removed Values Added
References
  • () https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-35616 -

04 Apr 2026, 01:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-04-04 01:16

Updated : 2026-07-24 21:10


NVD link : CVE-2026-35616

Mitre link : CVE-2026-35616

CVE.ORG link : CVE-2026-35616


JSON object : View

Products Affected

fortinet

  • forticlientems
CWE
CWE-284

Improper Access Control