Fortinet ha lanzado parches de seguridad para dos vulnerabilidades críticas que afectan a FortiSandbox y FortiAuthenticator, las cuales podrían ser explotadas por atacantes para ejecutar comandos o código arbitrario en sistemas no actualizados.

La primera vulnerabilidad, identificada como CVE-2026-44277, afecta a la solución de gestión de identidades y accesos (IAM) FortiAuthenticator. Ha sido corregida en las versiones 6.5.7, 6.6.9 y 8.0.3 del producto.

Una vulnerabilidad de control de acceso inadecuado [CWE-284] en FortiAuthenticator podría permitir a un atacante no autenticado ejecutar código o comandos no autorizados mediante solicitudes manipuladas.

Fortinet ha aclarado que FortiAuthenticator Cloud (anteriormente FortiTrust Identity), su servicio de IAM en la nube, no se ve afectado por este problema. Asimismo, la compañía ha corregido la debilidad de autorización faltante CVE-2026-26083, que podría explotarse para lograr ejecución remota de código en sistemas FortiSandbox vulnerables, incluyendo FortiSandbox Cloud y FortiSandbox PaaS.

Fortinet no ha indicado que estas fallas estén siendo explotadas activamente, pero las vulnerabilidades de la compañía son frecuentemente utilizadas en ataques de ransomware y ciberespionaje, a menudo como días cero. Por ejemplo, en febrero se parcheó otra vulnerabilidad crítica (CVE-2026-21643) en FortiClient Enterprise Management Server (EMS), que la firma de inteligencia de amenazas Defused detectó como explotada activamente un mes después. Recientemente, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ordenó a agencias federales asegurar instancias de FortiClient EMS contra una falla de omisión de autenticación (CVE-2026-35616). En total, CISA ha agregado 24 vulnerabilidades de Fortinet a su catálogo de fallas explotadas activamente, 13 de las cuales también fueron utilizadas en ataques de ransomware.

image
image
article image
article image