PT-2026-32665 · Fortinet · Fortisoar

CVE-2026-22155

·

Publicado

2026-04-14

·

Atualizado

2026-07-08

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions FortiSOAR PaaS versões 7.6.0 a 7.6.3 FortiSOAR PaaS versões 7.5.0 a 7.5.2 FortiSOAR PaaS versão 7.4 FortiSOAR PaaS versão 7.3 FortiSOAR on-premise versões 7.6.0 a 7.6.2 FortiSOAR on-premise versões 7.5.0 a 7.5.1 FortiSOAR on-premise versão 7.4 FortiSOAR on-premise versão 7.3
Description Um problema de transmissão de informações sensíveis em texto simples existe na interface gráfica do usuário do software de orquestração de cibersegurança e gerenciamento de resposta a incidentes em tempo real. Esta falha pode permitir que um invasor remoto obtenha acesso não autorizado a informações protegidas por meio de divulgação de informações.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05560
CVE-2026-22155

Produtos afetados

Fortisoar