Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 07 avril 2026 N° CERTFR-2026-AVI-0400 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Vulnérabilité dans Fortinet FortiClientEMS Gestion du document Référence CERTFR-2026-AVI-0400 Titre Vulnérabilité dans Fortinet FortiClientEMS Date de la première version 07 avril 2026 Date de la dernière version 07 avril 2026 Source(s) Bulletin de sécurité Fortinet FG-IR-26-099 du 04 avril 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Contournement de la politique de sécurité Exécution de code arbitraire à distance Élévation de privilèges Systèmes affectés FortiClientEMS versions 7.4.x postérieures ou égales à 7.4.5 sans les derniers correctifs de sécurité Résumé Une vulnérabilité a été découverte dans Fortinet FortiClientEMS. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un contournement de la politique de sécurité. Fortinet indique que la vulnérabilité CVE-2026-35616 est activement exploitée. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Fortinet FG-IR-26-099 du 04 avril 2026 https://www.fortiguard.com/psirt/FG-IR-26-099 Référence CVE CVE-2026-35616 https://www.cve.org/CVERecord?id=CVE-2026-35616 Gestion détaillée du document le 07 avril 2026 Version initiale
A critical vulnerability (CVE-2026-35616, CVSS 9.8) in Fortinet FortiClientEMS allows for remote code execution, privilege escalation, and security policy bypass, and is noted as being actively exploited. According to NVD data, affected versions include FortiClientEMS 7.4.5 and 7.4.6. Organizations must apply the security patches referenced in Fortinet's advisory FG-IR-26-099 immediately.