В FortiSIEM GUI обнаружена SSRF-уязвимость (CWE-918) с оценкой CVSS 3.4. Аутентифицированный пользователь может инициировать HTTP-запросы с целевого устройства. Патч выпущен 12.08.2026.
Мнение эксперта
- Для российских заказчиков риск ограничен, так как уязвимость требует аутентификации и имеет низкий CVSS, но в контуре с FortiSIEM необходимо проверить версии.
- Интеграторам следует включить обновление FortiSIEM в регламентные работы и убедиться в наличии поддержки вендора для получения патча.
- Учитывая сложности с поставками Fortinet в РФ, стоит заранее проработать план миграции на альтернативные SIEM, если обновление недоступно.