CISA: SQL-Injection-Lücke in Fortinet FortiClient EMS wird aktiv ausgenutzt

Da die Lücke eine Codeausführung ohne Anmeldung ermöglicht, eignet sie sich für Angreifer als Einstiegspunkt in Unternehmensnetzwerke. IT-Verantwortliche sollten entsprechend vorrangig handeln.

https://www.all-about-security.de/cisa-sql-injection-luecke-in-fortinet-forticlient-ems-wird-aktiv-ausgenutzt/

#sql #fortinet #cybersecurity #itsecurity

CISA: SQL-Injection-Lücke in Fortinet FortiClient EMS wird aktiv ausgenutzt

CISA warnt vor aktiv ausgenutzter SQL-Injection-Schwachstelle (CVE-2026-21643) in Fortinet FortiClient EMS – Patch-Frist: 16. April 2026.

All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit