A CISA incluiu em 27 de julho de 2026 a CVE-2025-68686 no catálogo KEV. A vulnerabilidade afeta o FortiOS e pode permitir que um atacante remoto não autenticado obtenha informações sensíveis por meio de requisições HTTP especialmente construídas. O cenário descrito pressupõe um comprometimento anterior no nível do sistema de arquivos, mas a agência classifica a falha como explorada.

Equipes que administram FortiGate devem consultar o aviso da Fortinet, confirmar versões afetadas, revisar evidências de acesso indevido e aplicar as mitigações oficiais. A CISA estabeleceu 10 de agosto como data de correção para o ecossistema federal dos Estados Unidos.

Fonte e transparência

Fonte original: CISA KEV

Data de publicação original: 27/07/2026

O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.