Skip to content
FortinetCVE-2026-59838

Fortinet FortiSIEM: cross-site scripting

Medium5.9CVE-2026-59838 · Published Jul 15, 2026

A improper neutralization of script-related html tags in a web page (basic xss) vulnerability in Fortinet FortiSIEM 7.4.0, FortiSIEM 7.3.0 through 7.3.4, FortiSIEM 7.2.0 through 7.2.6, FortiSIEM 7.1 all versions, FortiSIEM 7.0 all versions, FortiSIEM 6.7 all versions, FortiSIEM 6.6 all versions, FortiSIEM 6.5 all versions, FortiSIEM 6.4 all versions may allow attacker to execute unauthorized code or commands via <insert attack vector here>

Fortinet advisory

Affected versions

PackageAffectedFixed in
FortiSIEM
Product
<= 7.4.0No fix yet
>= 7.3.0, <= 7.3.4No fix yet
>= 7.2.0, <= 7.2.6No fix yet
>= 7.1.0, <= 7.1.9No fix yet
Details and references
CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L
Severity from
the vendor (its own CVE record or advisory)
Weakness
CWE-80

More Fortinet advisories

All Fortinet
Advisory
Fortinet FortiOS: path traversal
Medium5.5Jul 14
Fortinet FortiOS: information disclosure
Medium4.3Jul 14
Fortinet FortiSIEMWindowsAgent: privilege escalation
High7.5Jul 14
Fortinet FortiSandbox: unauthenticated attacker could access the VNC server of...
High8.6Jul 14
Fortinet FortiClientEMS: improper certificate validation
High7.5Jul 14
Fortinet FortiOS: stack buffer overflow
Medium6.6Jul 14

Critical advisories by email

Wednesdays: the week’s critical and high advisories in the AI and data stack, with the fixed versions. Only in weeks that have some.

Double opt-in. Unsubscribe any time.