CVE-2025-53681

🟡 Monitoruj

Wstrzyknięcie SQL w FortiMail pozwala uwierzytelnionemu atakującemu na wykonanie nieautoryzowanego kodu.

CVSS
7.2
EPSS
0.4%
Exploit
none
Vendor
fortinet
Opis źródłowy (NVD)

An improper neutralization of special elements used in an SQL Command ("SQL Injection&") vulnerability [CWE-89] vulnerability in Fortinet FortiMail 7.6.0 through 7.6.3, FortiMail 7.4.0 through 7.4.5, FortiMail 7.2.0 through 7.2.8 allows an authenticated privileged attacker to execute unauthorized code or commands via specifically crafted HTTP or HTTPS requests.

sql-injection Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.2
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.4%
Opublikowano (NVD)2026-05-12 18:16:35 UTC
Ostatnia modyfikacja (NVD)2026-10-07 09:10:00 UTC
Referencje