FortinetCVE-2026-70467
Fortinet FortiSIEM: server-side request forgery
Low3.8CVE-2026-70467 · Published Aug 12, 2026 · updated Sep 8, 2026
A server-side request forgery (ssrf) vulnerability in Fortinet FortiSIEM 7.5.0, FortiSIEM 7.4.0 through 7.4.2, FortiSIEM 7.3.0 through 7.3.5, FortiSIEM 7.2 all versions, FortiSIEM 7.1 all versions, FortiSIEM 7.0 all versions, FortiSIEM 6.7 all versions, FortiSIEM 6.6 all versions, FortiSIEM 6.5 all versions may allow attacker to execute unauthorized code or commands via <insert attack vector here>
Affected versions
| Package | Affected | Fixed in |
|---|---|---|
| FortiSIEM Product | <= 7.5.0 | No fix yet |
| >= 7.4.0, <= 7.4.2 | No fix yet | |
| >= 7.3.0, <= 7.3.5 | No fix yet | |
| >= 7.2.0, <= 7.2.7 | No fix yet |
Details and references
- CVSS 3.1
- CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:N
- Severity from
- the vendor (its own CVE record or advisory)
- Weakness
- CWE-918
More Fortinet advisories
All Fortinet| Date | Advisory | Severity | Fixed in |
|---|---|---|---|
| Aug 12 | Fortinet FortiManager: authentication bypass | High8.1 | No fix yet |
| Aug 12 | Fortinet FortiOS: stack buffer overflow | Medium5.6 | No fix yet |
| Aug 12 | Fortinet FortiOS: denial of service | Medium5.3 | No fix yet |
| Aug 12 | Fortinet FortiWeb: improper access control | Medium5.3 | No fix yet |
| Aug 12 | Fortinet FortiWeb: improper authentication | Critical9.8 | No fix yet |
| Aug 12 | Fortinet FortiClientWindows: buffer overflow | High8.1 | No fix yet |