Vulnerabilidad · Publicado 16/07/2026 · Actualizado 17/07/2026
CISA confirma explotación activa de una vulnerabilidad en Fortinet FortiSandbox. No se ha confirmado uso en campañas de ransomware conocidas. Fecha límite para aplicar parche según directiva CISA: 2026-07-19.
Fortinet FortiSandbox, FortiSandbox Cloud, and FortiSandbox PaaS contain an OS command injection vulnerability that allows an unauthenticated attacker to execute unauthorized commands via specifically crafted HTTP requests.
FortiSandbox — Fortinet
⚠️ Explotación activa confirmada — incluida en el catálogo CISA KEV desde el 2026-07-16.
Fortinet FortiSandbox OS Command Injection Vulnerability