HIGHVulnerability
Verified
Global
CISA KEV: Fortinet FortiSandbox — Fortinet FortiSandbox OS Command Injection Vulnerability
·Source: CISA KEV
Updated:
Executive Summary
Fortinet FortiSandbox contains an OS command injection vulnerability that could allow an unauthenticated attacker to execute unauthorized code or commands via crafted HTTP requests.
Analysis
Fortinet FortiSandbox contains an OS command injection vulnerability that could allow an unauthenticated attacker to execute unauthorized code or commands via crafted HTTP requests. Added to CISA Known Exploited Vulnerabilities catalog on 2026-07-16. Remediation due: 2026-07-19.