Tre kritiske sårbarheter i Fortinet FortiSandbox (CVE 2026 39813, 39808 og 25089) med CVSS score 9.1 er under aktivt angrep [8][17]. Exploiten mot CVE 2026 25089 beskrives som «vibecoded» – trolig KI generert – og viser hvordan AI senker terskelen for angripere, men samtidig produserer ustabil kode [14][34].

Create a landscape editorial hero image for this Studio Global article: What are the three critical Fortinet FortiSandbox vulnerabilities being actively exploited as of mid-June 2026, what are their CVSS scores a. Article summary: Here is the full picture based on the latest reporting as of mid-June 2026.. Topic tags: general, government, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Fortinet, Ivanti, and SAP have released security updates to address multiple critical security vulnerabilities that could result in arbitrary code execution and information disclos" source context "Ivanti, Fortinet, and SAP Release Patches for Multiple Critical ..." Reference image 2: visual subject "Photo by THECYBERTHRONE on April 16, 2026. May be an image of text that says 'FORTINET FortiSandbox CRITICAL VULNERABILITY ADVISORY !'. Fortinet
Trusseletterretningsfirmaet Defused rapporterte 16. juni 2026 at tre kritiske sårbarheter i Fortinets malwareanalyseplattform FortiSandbox utnyttes aktivt . Feilene tillater uautentisert fjernkjøring av kode og omgåelse av autentisering på et produkt som mange andre Fortinet-sikkerhetsapparater er avhengige av for å klassifisere skadevare. Én av exploitene er sannsynligvis KI-generert, noe som illustrerer både tempoet i våpenkappløpet og dagens begrensninger ved maskinskrevet angrepskode.
Alle tre sårbarhetene har fått CVSS-score 9.1, og havner dermed i kategorien kritisk, som krever umiddelbar oppdatering .
En merknad om CVSS-scoring: Enkelte tidlige kilder oppga CVE-2026-39808 og CVE-2026-39813 med CVSS-score 9.8 . Autoritativ rapportering fra midten av juni, inkludert NVD, Defused, BleepingComputer og The Hacker News, bekrefter likevel konsistent en 9.1-score for alle tre CVE-ene
. Sikkerhetsteam bør forholde seg til 9.1-scoren for å tilpasse seg gjeldende trusseletterretning.
Defused rapporterte at exploiten rettet mot CVE-2026-25089 ser ut til å være «vibecodet» – et begrep som indikerer at koden sannsynligvis er KI-generert eller raskt skrudd sammen, og mangler presisjonen til en profesjonell, håndlaget exploit .
Dette gir et sjeldent innblikk i hvordan kunstig intelligens endrer økonomien i sårbarhetsutnyttelse:
De tre FortiSandbox-sårbarhetene er uautentiserte, har lav kompleksitet og krever ingen brukerinteraksjon – en ideell kombinasjon for automatisert skanning og masseutnyttelse . FortiSandbox er spesielt sensitivt fordi andre Fortinet-produkter, inkludert brannmurer og endepunktdeteksjonssystemer, kan være avhengige av plattformens trusselvurderinger for å utføre automatiserte blokkeringer
.
Per 16. juni 2026 er det ikke bekreftet noen spesifikk trusselaktør eller kundepåvirkning, men det korte vinduet mellom sikkerhetsoppdatering og aktiv utnyttelse understreker at organisasjoner må behandle disse 9.1-feilene som topp-prioriterte hendelser .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Tre kritiske sårbarheter i Fortinet FortiSandbox (CVE 2026 39813, 39808 og 25089) med CVSS score 9.1 er under aktivt angrep [8][17].
Tre kritiske sårbarheter i Fortinet FortiSandbox (CVE 2026 39813, 39808 og 25089) med CVSS score 9.1 er under aktivt angrep [8][17]. Exploiten mot CVE 2026 25089 beskrives som «vibecoded» – trolig KI generert – og viser hvordan AI senker terskelen for angripere, men samtidig produserer ustabil kode [14][34].
Sårbarhetene rammer både lokale installasjoner og cloud versjoner av FortiSandbox, en plattform andre Fortinet sikkerhetsprodukter støtter seg på for trusselvurderinger [32].
Loading comments...
Comments
0 comments