1.
bishopfox.com | vulnerability | Critical | [Actively exploited] | | original ↗ | #vulnerability-research | #sql-injection | #web-security | #pre-auth
Pre-auth CVE-2026-21643 exploitation: /api/v1/init_consts leaks database errors with no lockout, letting attackers extract admin credentials and endpoint data from multi-tenant FortiClient EMS 7.4.4.
Skip to content