CVE-2026-70466

Summary

A incomplete list of disallowed inputs vulnerability in Fortinet FortiWeb 8.0.0 through 8.0.2, FortiWeb 7.6.0 through 7.6.5, FortiWeb 7.4 all versions, FortiWeb 7.2 all versions, FortiWeb 7.0 all versions may allow attacker to improper access control via <insert attack vector here>

Affected Software

VendorProductVersion RangeStatus
FortinetFortiWeb8.0.0 <= 8.0.2affected
FortinetFortiWeb7.6.0 <= 7.6.5affected
FortinetFortiWeb7.4.0 <= 7.4.13affected
FortinetFortiWeb7.2.0 <= 7.2.13affected
FortinetFortiWeb7.0.0 <= 7.0.12affected
FortinetFortiOS7.6.0 <= 7.6.7affected
FortinetFortiOS7.4.0 <= 7.4.11affected
FortinetFortiOS7.2.0 <= 7.2.13affected
FortinetFortiOS7.0.0 <= 7.0.19affected
FortinetFortiOS6.4.0 <= 6.4.16affected

Weaknesses

  • CWE-184: Improper access control

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: yes
    • Technical Impact: total

References