Beveiligingsadvies NCSC-2026-0121 [1.00] [M/H] Kwetsbaarheden verholpen in Fortinet FortiSandbox
Fortinet heeft meerdere lekken in FortiSandbox gedicht, zowel in on‑premises omgevingen als in FortiSandbox Cloud. Twee daarvan zijn door het bedrijf als kritiek aangemerkt: CVE-2026-39813 en CVE-2026-39808. Door een OS command injection en een path‑traversal in de JRPC‑API kan een niet‑geauthenticeerde aanvaller via gemanipuleerde HTTP‑verzoeken eigen code of commando’s uitvoeren en zo de inlogbeveiliging omzeilen.










