Bulletin d'alerte

Vulnérabilité dans Fortinet FortiSandbox

juillet 2026

Résumé

Le 16 juillet 2026, Fortinet a signalé une faille de sécurité critique dans FortiSandbox, une solution utilisée par les entreprises pour analyser et détecter les logiciels malveillants.

Référencée sous CVE-2026-39808, cette vulnérabilité permet à un attaquant, même sans compte ni identification, d’exécuter des codes ou commandes sur le serveur via de simples requêtes HTTP créées spécialement.

Solutions

Il est recommandé d’appliquer les correctifs indiqués par Fortinet.

La faille est activement exploitée : Oui

 

Details techniques

Score CVSS : 9.8

EPSS : 84.16%

 

Systèmes affectés

• FortiSandbox : 4.4.0
• FortiSandbox PaaS : 23.4.4374
• FortiSandbox PaaS : 23.4.4350
• FortiSandbox PaaS : 23.3.4329
• FortiSandbox PaaS : 23.1.4245
• FortiSandbox PaaS : 22.2.4151
• FortiSandbox PaaS : 22.2.4134
• FortiSandbox PaaS : 22.1.4113
• FortiSandbox PaaS : 21.4.4072
• FortiSandbox PaaS : 21.3.4055

Documentation

Référence :
https://fortiguard.fortinet.com/psirt/FG-IR-26-100

Nist Details CVE
https://nvd.nist.gov/vuln/detail/CVE-2026-39808

CVE Details
https://www.cvedetails.com/cve/CVE-2026-39808/

Reference CVE
https://www.cve.org/CVERecord?id=CVE-2026-39808

CWE
https://www.cvedetails.com/cwe-details/CWE-78

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.