- What: A SQL injection vulnerability was discovered in Fortinet FortiClientEMS.
- Impact: An attacker can exploit this vulnerability to perform unauthorized database operations.
Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 09 février 2026 N° CERTFR-2026-AVI-0136 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Vulnérabilité dans Fortinet FortiClientEMS Gestion du document Référence CERTFR-2026-AVI-0136 Titre Vulnérabilité dans Fortinet FortiClientEMS Date de la première version 09 février 2026 Date de la dernière version 09 février 2026 Source(s) Bulletin de sécurité Fortinet FG-IR-25-1142 du 06 février 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risque Injection SQL (SQLi) Systèmes affectés FortiClientEMS versions 7.4.x antérieures à 7.4.5 Résumé Une vulnérabilité a été découverte dans Fortinet FortiClientEMS. Elle permet à un attaquant de provoquer une injection SQL (SQLi). Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Fortinet FG-IR-25-1142 du 06 février 2026 https://www.fortiguard.com/psirt/FG-IR-25-1142 Référence CVE CVE-2026-21643 https://www.cve.org/CVERecord?id=CVE-2026-21643