CVE-2025-53681
🟡 Monitoruj
Wstrzyknięcie SQL w FortiMail pozwala uwierzytelnionemu atakującemu na wykonanie nieautoryzowanego kodu.
CVSS
7.2
EPSS
0.4%
Exploit
none
Vendor
fortinet
Opis źródłowy (NVD)
An improper neutralization of special elements used in an SQL Command ("SQL Injection&") vulnerability [CWE-89] vulnerability in Fortinet FortiMail 7.6.0 through 7.6.3, FortiMail 7.4.0 through 7.4.5, FortiMail 7.2.0 through 7.2.8 allows an authenticated privileged attacker to execute unauthorized code or commands via specifically crafted HTTP or HTTPS requests.
sql-injection
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 7.2 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.4% |
| Opublikowano (NVD) | 2026-05-12 18:16:35 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-07 09:10:00 UTC |
Referencje
- https://fortiguard.fortinet.com/psirt/FG-IR-26-132 ([email protected]) [Vendor Advisory]