Vulnerabilidad crítica de bypass de autenticación en Fortinet FortiCloud SSO (CVE-2026-24858)

Fortinet ha confirmado una vulnerabilidad crítica de bypass de autenticación en la funcionalidad FortiCloud SSO, activamente explotada bajo el identificador CVE-2026-24858. Esta falla afecta a varios productos incluyendo FortiOS, FortiManager, FortiAnalyzer y FortiProxy, y permite que un atacante con cuenta FortiCloud y dispositivo registrado acceda a otros dispositivos asociados a cuentas diferentes si FortiCloud SSO está habilitado, afectando la confidencialidad, integridad y disponibilidad del sistema.

CVE y severidad

CVE-2026-24858 tiene una puntuación CVSSv3 de 9.4 (crítica), permite el control de acceso inapropiado en el componente GUI (CWE-288). Se ha reportado explotación activa con acceso sin privilegios, sin interacción del usuario requerida y afectando sistemas remotos.

Productos afectados

ProductoVersiones afectadas Solución
FortiAnalyzer 7.67.6.0 a 7.6.5Actualizar próximamente a 7.6.6 o superior
FortiAnalyzer 7.47.4.0 a 7.4.9Actualizar a 7.4.10 o superior
FortiAnalyzer 7.27.2.0 a 7.2.11Actualizar próximamente a 7.2.12 o superior
FortiAnalyzer 7.07.0.0 a 7.0.15Actualizar próximamente a 7.0.16 o superior
FortiAnalyzer 6.4No afectadaNo aplica
FortiManager 7.67.6.0 a 7.6.5Actualizar próximamente a 7.6.6 o superior
FortiManager 7.47.4.0  a 7.4.9Actualizar a 7.4.10 o superior
FortiManager 7.27.2.0 a 7.2.11Actualizar próximamente a 7.2.13 o superior
FortiManager 7.07.0.0 a 7.0.15Actualizar próximamente a 7.0.16 o superior
FortiManager 6.4No afectadaNo aplica
FortiOS 8.0No afectadaNo aplica
FortiOS 7.67.6.0 a 7.6.5Actualizar próximamente a 7.6.6 o superior
FortiOS 7.47.4.0 a 7.4.10Actualizar a 7.4.11 o superior
FortiOS 7.27.2.0 a 7.2.12Actualizar próximamente a 7.2.13 o superior
FortiOS 7.07.0.0 a 7.0.18Actualizar próximamente a 7.0.19 o superior
FortiOS 6.4No afectadaNo aplica
FortiProxy 7.67.6.0 a 7.6.4Actualizar próximamente a 7.6.6 o superior
FortiProxy 7.47.4.0 a 7.4.12Actualizar próximamente a 7.4.13 o superior
FortiProxy 7.2Versión 7.2 (todas)Migrar a versión corregida
FortiProxy 7.0Versión 7.0 (todas)Migrar a versión corregida
FortiWeb 8.08.0.0 a 8.0.3Actualizar próximamente a 8.0.4 o superior
FortiWeb 7.67.6.0 a 7.6.6Actualizar próximamente a 7.6.7o superior
FortiWeb 7.47.4.0 a 7.4.11Actualizar próximamente a 7.4.12 o superior
FortiWeb 7.2No afectadaNo aplica
FortiWeb 7.0No afectadaNo aplica

Aquellos parches que están próximos a salir, estar atentos a las fuentes oficiales de comunicación del fabricante.

Solución

Actualizar los productos afectados a las versiones mencionadas que contienen la corrección para la vulnerabilidad.

Recomendaciones

Priorizar la aplicación de las actualizaciones disponibles lo antes posible para mitigar riesgos de explotación activa; además, revisar todas las cuentas administrativas en busca de actividades anómalas y deshabilitar localmente FortiCloud SSO si no es estrictamente necesario mediante las opciones CLI o GUI indicadas.

Referencias