FortinetCVE-2026-59838
Fortinet FortiSIEM: cross-site scripting
Medium5.9CVE-2026-59838 · Published Jul 15, 2026
A improper neutralization of script-related html tags in a web page (basic xss) vulnerability in Fortinet FortiSIEM 7.4.0, FortiSIEM 7.3.0 through 7.3.4, FortiSIEM 7.2.0 through 7.2.6, FortiSIEM 7.1 all versions, FortiSIEM 7.0 all versions, FortiSIEM 6.7 all versions, FortiSIEM 6.6 all versions, FortiSIEM 6.5 all versions, FortiSIEM 6.4 all versions may allow attacker to execute unauthorized code or commands via <insert attack vector here>
Affected versions
| Package | Affected | Fixed in |
|---|---|---|
| FortiSIEM Product | <= 7.4.0 | No fix yet |
| >= 7.3.0, <= 7.3.4 | No fix yet | |
| >= 7.2.0, <= 7.2.6 | No fix yet | |
| >= 7.1.0, <= 7.1.9 | No fix yet |
Details and references
- CVSS 3.1
- CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L
- Severity from
- the vendor (its own CVE record or advisory)
- Weakness
- CWE-80
More Fortinet advisories
All Fortinet| Date | Advisory | Severity | Fixed in |
|---|---|---|---|
| Jul 14 | Fortinet FortiOS: path traversal | Medium5.5 | No fix yet |
| Jul 14 | Fortinet FortiOS: information disclosure | Medium4.3 | No fix yet |
| Jul 14 | Fortinet FortiSIEMWindowsAgent: privilege escalation | High7.5 | No fix yet |
| Jul 14 | Fortinet FortiSandbox: unauthenticated attacker could access the VNC server of... | High8.6 | No fix yet |
| Jul 14 | Fortinet FortiClientEMS: improper certificate validation | High7.5 | No fix yet |
| Jul 14 | Fortinet FortiOS: stack buffer overflow | Medium6.6 | No fix yet |