Résumé
Le 16 juillet 2026, Fortinet a signalé une faille de sécurité critique dans FortiSandbox, une solution utilisée par les entreprises pour analyser et détecter les logiciels malveillants.
Référencée sous CVE-2026-39808, cette vulnérabilité permet à un attaquant, même sans compte ni identification, d’exécuter des codes ou commandes sur le serveur via de simples requêtes HTTP créées spécialement.
Solutions
Il est recommandé d’appliquer les correctifs indiqués par Fortinet.
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 9.8
EPSS : 84.16%
Systèmes affectés
• FortiSandbox : 4.4.0
• FortiSandbox PaaS : 23.4.4374
• FortiSandbox PaaS : 23.4.4350
• FortiSandbox PaaS : 23.3.4329
• FortiSandbox PaaS : 23.1.4245
• FortiSandbox PaaS : 22.2.4151
• FortiSandbox PaaS : 22.2.4134
• FortiSandbox PaaS : 22.1.4113
• FortiSandbox PaaS : 21.4.4072
• FortiSandbox PaaS : 21.3.4055
Documentation
Référence :
https://fortiguard.fortinet.com/psirt/FG-IR-26-100
Nist Details CVE
https://nvd.nist.gov/vuln/detail/CVE-2026-39808
CVE Details
https://www.cvedetails.com/cve/CVE-2026-39808/
Reference CVE
https://www.cve.org/CVERecord?id=CVE-2026-39808
CWE
https://www.cvedetails.com/cwe-details/CWE-78