HIGHVulnerability
Verified
Global

CISA KEV: Fortinet FortiSandbox — Fortinet FortiSandbox OS Command Injection Vulnerability

·Source: CISA KEV

Updated:

Executive Summary

Fortinet FortiSandbox, FortiSandbox Cloud, and FortiSandbox PaaS contain an OS command injection vulnerability that allows an unauthenticated attacker to execute unauthorized commands via specifically crafted HTTP requests.

Analysis

Fortinet FortiSandbox, FortiSandbox Cloud, and FortiSandbox PaaS contain an OS command injection vulnerability that allows an unauthenticated attacker to execute unauthorized commands via specifically crafted HTTP requests. Added to CISA Known Exploited Vulnerabilities catalog on 2026-07-16. Remediation due: 2026-07-19.

Indicators of Compromise (1)

CVE (1)
CVE-2026-25089
Source Attribution

Originally published by CISA KEV on Jul 16, 2026. Verified by: CISA.

Related Threats