Alert GCSA-26211 - Vulnerabilita' in prodotti Fortinet
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26211 data: 10 settembre 2026 titolo: Vulnerabilita' in prodotti Fortinet ****************************************************************** :: Descrizione del problema Fortinet ha pubblicato 11 avvisi di sicurezza che descrivono varie vulnerabilita' nei suoi prodotti. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Prodotti interessati FortiSandbox 5.2.0 FortiSandbox dalla versione 5.0.0 alla versione 5.0.6 FortiSandbox dalla versione 4.4.0 alla versione 4.4.9 FortiSandbox PaaS dalla versione 5.0.4 alla versione 5.0.5 FortiSandbox Cloud dalla versione 5.0.4 alla versione 5.0.5 FortiOS 7.4 tutte le versioni FortiOS 7.2 tutte le versioni FortiOS dalla versione 7.6.1 alla versione 7.6.6 FortiPAM tutte le versioni precedenti alla 1.9.0 FortiPAM Chrome Extension 8.0 tutte le versioni FortiPAM Chrome Extension 7.4 tutte le versioni FortiProxy dalla versione 7.6.0 alla versione 7.6.6 FortiProxy tutte le versioni precedenti alla 7.4 FortiAnalyzer dalla versione 7.6.3 alla versione 7.6.6 FortiManager/FortiManager Cloud dalla versione 7.6.0 alla versione 7.6.4 FortiManager/FortiManager Cloud dalla versione 7.4.0 alla versione 7.4.10 FortiManager/FortiManager Cloud 7.2 tutte le versioni FortiSOAR PaaS/FortiSOAR on-premise dalla versione 7.6.0 alla versione 7.6.6 FortiSOAR PaaS/FortiSOAR on-premise dalla versione 7.5.0 alla versione 7.5.3 FortiSOAR PaaS/FortiSOAR on-premise tutte le versioni precedenti alla 7.4 FortiClientWindows dalla versione 7.4.0 alla versione 7.4.7 FortiClientWindows tutte le versioni precedenti alla 7.2 FortiSIEM dalla versione 7.5.0 alla versione 7.5.1 FortiSIEM dalla versione 7.4.1 alla versione 7.4.2 FortiMonitorOnSight dalla versione 7.2.4 alla versione 7.2.7 FortiMonitorOnSight dalla versione 7.2.0 alla versione 7.2.2 :: Impatto Bypass delle funzionalita' di sicurezza (SFB) Denial of Service (DoS) Esecuzione remota di comandi o codice arbitrario (RCE) Acquisizione di privilegi piu' elevati (EoP) Rivelazione di informazioni (ID) :: Soluzioni Aggiornare i prodotti alle versioni piu' recenti FortiOS 7.6.7 o successive FortiProxy 7.6.7 o successive FortiAnalyzer 7.6.7 o successive FortiSOAR PaaS/FortiSOAR on-premise 7.6.7 o successive FortiSOAR PaaS/FortiSOAR on-premise 7.5.4 o successive FortiManager/FortiManager Cloud 7.6.5 o successive FortiManager/FortiManager Cloud 7.4.11 o successive FortiSandbox 5.2.1 o successive FortiSandbox 5.0.7 o successive FortiSandbox 4.4.10 o successive FortiSandbox Cloud 5.0.6 o successive FortiSandbox PaaS 5.0.6 o successive FortiPAM 1.9.1 o successive FortiSIEM 7.5.2 o successive (upcoming) FortiMonitorOnSight 7.2.8 o successive FortiClientWindows 7.4.8 o successive FortiPAM Chrome Extension 8.0.1.123 o successive Si consiglia di applicare gli aggiornamenti seguendo le indicazioni del vendor https://docs.fortinet.com/upgrade-tool :: Riferimenti FortiGuard Labs - PSIRT Advisories https://www.fortiguard.com/psirt https://fortiguard.fortinet.com/psirt/FG-IR-26-164 https://fortiguard.fortinet.com/psirt/FG-IR-26-165 https://fortiguard.fortinet.com/psirt/FG-IR-26-166 https://fortiguard.fortinet.com/psirt/FG-IR-26-167 https://fortiguard.fortinet.com/psirt/FG-IR-26-168 https://fortiguard.fortinet.com/psirt/FG-IR-26-169 https://fortiguard.fortinet.com/psirt/FG-IR-26-170 https://fortiguard.fortinet.com/psirt/FG-IR-26-171 https://fortiguard.fortinet.com/psirt/FG-IR-26-172 https://fortiguard.fortinet.com/psirt/FG-IR-26-173 https://fortiguard.fortinet.com/psirt/FG-IR-26-174 SecurityWeek https://www.securityweek.com/fortinet-patches-critical-vulnerabilities-in-fortimonitoronsight-chrome-extension/ Mitre CVE https://www.cve.org/CVERecord?id=CVE-2026-84387 https://www.cve.org/CVERecord?id=CVE-2026-84392 https://www.cve.org/CVERecord?id=CVE-2026-26084 https://www.cve.org/CVERecord?id=CVE-2026-84391 https://www.cve.org/CVERecord?id=CVE-2026-22575 https://www.cve.org/CVERecord?id=CVE-2026-84393 https://www.cve.org/CVERecord?id=CVE-2026-84385 https://www.cve.org/CVERecord?id=CVE-2026-84386 https://www.cve.org/CVERecord?id=CVE-2026-84388 https://www.cve.org/CVERecord?id=CVE-2026-84389 https://www.cve.org/CVERecord?id=CVE-2026-84390 GARR CERT Security Alert - subscribe/unsubscribe: http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert -----BEGIN PGP SIGNATURE----- iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCaqKJCwAKCRDBnEyTZRJg QuwvAKCe8WObwehvOaBba3vSysGbf8SVvQCfXSxFVyk22sl60eRkkbtUeWq0vwM= =MmTA -----END PGP SIGNATURE-----