Åbner i en ny fane
CVE-2026-59838
Moderat

CVE-2026-59838: XSS-sårbarhed i Fortinet FortiSIEM

Sårbarhed i Fortinet FortiSIEM kan lade en angriber køre skadelig kode via en webside, hvis en administrator klikker på et ondsindet link.

CVSS Score
5.9
Offentliggjort
15/07/2026
Patch-status
Opdatering findes
Exploit
Teoretisk, ingen kendt udnyttelse
Tidsfrist
Opdatér inden for 30 dage

Hvad er det?

CVE-2026-59838 er en XSS-sårbarhed (Cross-Site Scripting) i Fortinet FortiSIEM — et sikkerhedsovervågningssystem brugt til at holde øje med it-infrastruktur. XSS betyder, at en angriber kan indlejre skadeligt kode (script) i en webside eller et link. Når en bruger med administratorrettigheder klikker på det, kører koden i browserens sikkerhedskontekst og kan udføre handlinger på vegne af brugeren. Fejlen ligger i, at systemet ikke renser HTML-tags korrekt, inden de vises i brugergrænsefladen (CWE-80).

Hvem rammer det?

Sårbarheden rammer virksomheder, der bruger Fortinet FortiSIEM i følgende versioner:

  • Version 6.4.0 og nyere, op til (men ikke inklusive) 7.2.7
  • Version 7.3.0 op til (men ikke inklusive) 7.3.5
  • Version 7.4.0

Typisk er det it-afdelinger eller managede sikkerhedsudbydere (MSSP’er), der bruger FortiSIEM. Hvis din virksomhed anvender denne platform til loganalyse og hændelseshåndtering, bør du tjekke din version nu.

Hvad kan ske?

Hvis en angriber udnytter sårbarheden, kan vedkommende:

  • Køre ondsindet kode i browserens kontekst hos en administrator
  • Stjæle sessionscookies (adgangsnøgler til systemet) og overtage administratorkontoen
  • Ændre indstillinger i FortiSIEM-platformen uden tilladelse
  • Potentielt tilgå logdata og overvågningsinformation om din it-infrastruktur

Angriberen kræver dog høje rettigheder og skal have et offer til at klikke på et ondsindet link, hvilket begrænser risikoen noget.

Hvor alvorligt er det?

Sårbarheden er vurderet til moderat (CVSS 5.9 ud af 10). Angriberen skal have administratorrettigheder i forvejen og kræver, at et offer interagerer med et ondsindet link — det er ikke en fejl, der kan udnyttes automatisk uden menneskelig handling. Påvirkningen på fortrolighed, integritet og tilgængelighed er begrænset, men da FortiSIEM er et sikkerhedsværktøj med adgang til følsomme overvågningsdata, kan konsekvenserne alligevel være alvorlige i den rette sammenhæng.

Hvad gør jeg nu?

Følg disse trin for at beskytte din virksomhed:

  1. Tjek din FortiSIEM-version: Log ind på din FortiSIEM-instans og find versionsnummeret under systemoplysninger eller hos din it-leverandør.
  2. Opdater til en sikker version: Opgradér til FortiSIEM 7.2.7 eller nyere (i 7.2.x-serien), eller til 7.3.5 eller nyere (i 7.3.x-serien). Undgå version 7.4.0 indtil en patch foreligger.
  3. Begræns adgang til FortiSIEM-brugergrænsefladen: Sørg for, at kun nødvendige brugere har administratoradgang, og overvej at begrænse adgangen via VPN eller IP-hvidliste.
  4. Advér administratorer: Gør dine it-administratorer opmærksomme på risikoen ved at klikke på ukendte links, mens de er logget ind på platformen.
  5. Kontakt din Fortinet-partner eller MSSP: Hvis du er usikker på opdateringsprocessen, så få hjælp fra din leverandør.
Tidsfrist

Opdatér inden for 30 dage

Sådan ser Auroa det

Selvom denne sårbarhed kræver, at en angriber allerede har høje rettigheder og social manipulation for at lykkes, bør du ikke ignorere den — FortiSIEM er selve fundamentet for din sikkerhedsovervågning. En kompromitteret FortiSIEM-konto kan give angribere indblik i hele din it-infrastruktur. Vi anbefaler, at du opdaterer til en sikker version inden for de næste 30 dage og i mellemtiden sikrer, at administratoradgang er strengt kontrolleret.

Tidslinje

15/07/2026
CVE offentliggjort af NVD
Fortinet og National Vulnerability Database (NVD) offentliggør CVE-2026-59838 med en CVSS-score på 5.9 (moderat). Sårbarheden beskrives som en XSS-fejl i FortiSIEM.
15/07/2026
Patch tilgængelig
Fortinet udgiver rettede versioner: FortiSIEM 7.2.7 og 7.3.5, som adresserer CVE-2026-59838. Brugere af version 7.4.0 og ældre versioner opfordres til at opgradere.
15/07/2026
Ingen kendte aktive angreb
På offentliggørelsestidspunktet er der ingen rapporter om aktiv udnyttelse af sårbarheden i naturen. Exploit-kode er ikke offentligt tilgængelig.
14/08/2026
Anbefalet opdateringsfrist
Auroas anbefalede tidsfrist for opdatering er 30 dage efter offentliggørelse. Virksomheder, der endnu ikke har opdateret, bør prioritere dette nu.

Konkrete eksempler

Ondsindet link sendt til administrator

En angriber sender en phishing-e-mail til en FortiSIEM-administrator med et link, der indeholder skadeligt JavaScript indlejret i en URL. Når administratoren klikker på linket, mens vedkommende er logget ind i FortiSIEM, køres scriptet i browserens kontekst og sender administratorens sessionscookie til angriberen. Angriberen kan nu logge ind på FortiSIEM som administrator og tilgå alle overvågningsdata.

Manipulation af FortiSIEM-rapporter

En intern aktør med begrænsede administratorrettigheder injicerer et skadeligt script i et felt, der vises i en sikkerhedsrapport i FortiSIEM. Når en it-chef åbner rapporten i sin browser, aktiveres scriptet og ændrer indstillinger i platformen eller skjuler bestemte logposter — fx for at dække over ondsindet aktivitet på netværket.

Overtagelse af overvågningsplatform via tredjepartsintegration

En angriber med adgang til et tredjeparts system, der sender logdata til FortiSIEM, indlejrer XSS-kode i en logbesked. Hvis FortiSIEM viser logbeskeden uden korrekt rensning, og en administrator ser den i brugergrænsefladen, kan scriptet køre og kompromittere administratorkontoen — og dermed hele sikkerhedsovervågningen.

Ofte stillede spørgsmål

Ramte produkter

Fortinet — Fortisiem

≥ 6.4.0, < 7.2.7

Fortinet — Fortisiem

≥ 7.3.0, < 7.3.5

Fortinet — Fortisiem

7.4.0

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
HIGH
User Interaction
REQUIRED
Scope
CHANGED
Confidentiality
LOW
Integrity
LOW
Availability
LOW

CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L

CWE-svaghedstyper

CWE-80

Original NVD-beskrivelse (engelsk)

A improper neutralization of script-related html tags in a web page (basic xss) vulnerability in Fortinet FortiSIEM 7.4.0, FortiSIEM 7.3.0 through 7.3.4, FortiSIEM 7.2.0 through 7.2.6, FortiSIEM 7.1 all versions, FortiSIEM 7.0 all versions, FortiSIEM 6.7 all versions, FortiSIEM 6.6 all versions, FortiSIEM 6.5 all versions, FortiSIEM 6.4 all versions may allow attacker to execute unauthorized code or commands via

Referencer & kilder

Sværhedsgrad
Moderat
CVSS Base Score
5.9
Hurtige fakta
CVE-ID
CVE-2026-59838
Offentliggjort
15/07/2026
Sidst opdateret
15/07/2026
Exploit-status
Teoretisk, ingen kendt udnyttelse
Patch-status
Opdatering findes
Tidsfrist
Opdatér inden for 30 dage

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.