CVE-2026-70468

A authentication bypass using an alternate path or channel vulnerability in Fortinet FortiManager 7.6.1, FortiManager 7.4.3 through 7.4.5, FortiManager 7.2.5 through 7.2.9, FortiManager Cloud 7.6.1, FortiManager Cloud 7.4.3 through 7.4.5, FortiManager Cloud 7.2.5 through 7.2.9 may allow attacker to improper access control via <insert attack vector here>
References
Link Resource
https://fortiguard.fortinet.com/psirt/FG-IR-26-160 Vendor Advisory Mitigation
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:fortinet:fortimanager:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortimanager:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortimanager:7.6.1:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortimanager_cloud:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortimanager_cloud:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortimanager_cloud:7.6.1:*:*:*:*:*:*:*

History

No history.

Information

Published : 2026-08-12 13:17

Updated : 2026-09-08 20:58


NVD link : CVE-2026-70468

Mitre link : CVE-2026-70468

CVE.ORG link : CVE-2026-70468


JSON object : View

Products Affected

fortinet

  • fortimanager_cloud
  • fortimanager
CWE
CWE-288

Authentication Bypass Using an Alternate Path or Channel