HIGHVulnerability
Verified
Global

CISA KEV: Fortinet FortiSandbox — Fortinet FortiSandbox OS Command Injection Vulnerability

·Source: CISA KEV

Updated:

Executive Summary

Fortinet FortiSandbox contains an OS command injection vulnerability that could allow an unauthenticated attacker to execute unauthorized code or commands via crafted HTTP requests.

Analysis

Fortinet FortiSandbox contains an OS command injection vulnerability that could allow an unauthenticated attacker to execute unauthorized code or commands via crafted HTTP requests. Added to CISA Known Exploited Vulnerabilities catalog on 2026-07-16. Remediation due: 2026-07-19.

Indicators of Compromise (1)

CVE (1)
CVE-2026-39808
Source Attribution

Originally published by CISA KEV on Jul 16, 2026. Verified by: CISA.

Related Threats