PT-2026-32691 · Fortinet · Fortisandbox Paas+1

CVE-2026-39812

·

Publicado

2026-04-14

·

Atualizado

2026-04-19

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Name of the Vulnerable Software and Affected Versions FortiSandbox versões 5.0.0 até 5.0.5 FortiSandbox versões 4.4.0 até 4.4.8 FortiSandbox versão 4.2 FortiSandbox PaaS versões 5.0.0 até 5.0.5 FortiSandbox PaaS versões 4.4.0 até 4.4.8 FortiSandbox PaaS versão 4.2
Description Uma neutralização inadequada de entrada durante a geração de páginas web, conhecida como cross-site scripting (XSS), permite que um invasor remoto execute comandos não autorizados ou código arbitrário.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05588
CVE-2026-39812

Produtos afetados

Fortisandbox
Fortisandbox Paas