Skip to content
FortinetCVE-2026-70467

Fortinet FortiSIEM: server-side request forgery

Low3.8CVE-2026-70467 · Published Aug 12, 2026 · updated Sep 8, 2026

A server-side request forgery (ssrf) vulnerability in Fortinet FortiSIEM 7.5.0, FortiSIEM 7.4.0 through 7.4.2, FortiSIEM 7.3.0 through 7.3.5, FortiSIEM 7.2 all versions, FortiSIEM 7.1 all versions, FortiSIEM 7.0 all versions, FortiSIEM 6.7 all versions, FortiSIEM 6.6 all versions, FortiSIEM 6.5 all versions may allow attacker to execute unauthorized code or commands via <insert attack vector here>

Fortinet advisory

Affected versions

PackageAffectedFixed in
FortiSIEM
Product
<= 7.5.0No fix yet
>= 7.4.0, <= 7.4.2No fix yet
>= 7.3.0, <= 7.3.5No fix yet
>= 7.2.0, <= 7.2.7No fix yet
Details and references
CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:N
Severity from
the vendor (its own CVE record or advisory)
Weakness
CWE-918

More Fortinet advisories

All Fortinet
Advisory
Fortinet FortiManager: authentication bypass
High8.1Aug 12
Fortinet FortiOS: stack buffer overflow
Medium5.6Aug 12
Fortinet FortiOS: denial of service
Medium5.3Aug 12
Fortinet FortiWeb: improper access control
Medium5.3Aug 12
Fortinet FortiWeb: improper authentication
Critical9.8Aug 12
Fortinet FortiClientWindows: buffer overflow
High8.1Aug 12

Critical advisories by email

Wednesdays: the week’s critical and high advisories in the AI and data stack, with the fixed versions. Only in weeks that have some.

Double opt-in. Unsubscribe any time.