Faille zero-day de FortiClient EMS exploitée dans la nature (CVE-2026-35616)
Fortinet a publié des correctifs d'urgence pour CVE-2026-35616, une faille critique (CVSS 9.8) de contrôle d'accès dans FortiClient Endpoint Management Server permettant à des attaquants non authentifiés de contourner l'authentification de l'API et d'exécuter du code, après une exploitation observée dans la nature dès le 31 mars 2026.
- Victim
- Fortinet FortiClient EMS customers