Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

API Authentication Bypass in FortiClient EMS 7.4.5-7.4.6–CVE-2026-35616

Summary

CVE-2026-35616: FortiClient EMS 7.4.5-7.4.6 trusts spoofable headers as cert auth and skips signature checks, letting attackers forge certificates for API access; exploited in the wild.
CVSS
9.8
Published
Collected

original ↗

Related coverage

back