A Fortinet publicou o advisory FG-IR-26-141 para a CVE-2026-25089, classificada como crítica. O PSIRT informa que a falha afeta o componente GUI, tem vetor não autenticado, impacto de execução de comandos ou código não autorizado e pontuação CVSS 9.1. A exploração conhecida foi marcada como não confirmada pela Fortinet, mas a severidade justifica priorização de atualização, redução de exposição administrativa e revisão de acessos externos à interface de gestão.

Fonte e transparência

Fonte original: Fortinet PSIRT

Data de publicação original: 09/06/2026

Status: conteúdo histórico (publicado há mais de 45 dias). Consulte a fonte para atualizações.

O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.