Skip to content

Incidents impliquant :

Fortinet FortiClient EMS customers

Faille zero-dayEn cours

Faille zero-day de FortiClient EMS exploitée dans la nature (CVE-2026-35616)

Fortinet a publié des correctifs d'urgence pour CVE-2026-35616, une faille critique (CVSS 9.8) de contrôle d'accès dans FortiClient Endpoint Management Server permettant à des attaquants non authentifiés de contourner l'authentification de l'API et d'exécuter du code, après une exploitation observée dans la nature dès le 31 mars 2026.

Victim
Fortinet FortiClient EMS customers