Tre kritiska sårbarheter i Fortinet FortiSandbox (CVE 2026 39813, CVE 2026 39808, CVE 2026 25089) med CVSS poängen 9.1 utnyttjas aktivt sedan den 16 juni 2026 [8][17]. Exploiten mot CVE 2026 25089 beskrivs som "vibecoded" – troligen AI genererad och defekt – vilket ger en konkret inblick i hur AI sänker ribban för a...
Research answer

Create a landscape editorial hero image for this Studio Global article: What are the three critical Fortinet FortiSandbox vulnerabilities being actively exploited as of mid-June 2026, what are their CVSS scores a. Article summary: Here is the full picture based on the latest reporting as of mid-June 2026.. Topic tags: general, government, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Fortinet, Ivanti, and SAP have released security updates to address multiple critical security vulnerabilities that could result in arbitrary code execution and information disclos" source context "Ivanti, Fortinet, and SAP Release Patches for Multiple Critical ..." Reference image 2: visual subject "Photo by THECYBERTHRONE on April 16, 2026. May be an image of text that says 'FORTINET FortiSandbox CRITICAL VULNERABILITY ADVISORY !'. Fortinet
Hotinformationsföretaget Defused rapporterade den 16 juni 2026 att tre kritiska sårbarheter i Fortinets skadeprogramsanalysplattform FortiSandbox nu utnyttjas aktivt inom loppet av ett dygn . Bristerna möjliggör fjärrkörning av kod utan autentisering och förbikoppling av inloggning på en produkt som många av Fortinets andra säkerhetsprodukter – som brandväggar och slutpunktsdetektion – ofta litar på för att avgöra om en fil är skadlig. En unik aspekt av detta hot är att en av exploiterna misstänks vara AI-genererad, vilket visar både den snabba vapeniseringstakten och de nuvarande begränsningarna hos maskinskriven attackkod.
Samtliga tre sårbarheter har tilldelats ett CVSS-poäng på 9.1, vilket placerar dem i den kritiska allvarlighetsgradskategori som kräver omedelbar åtgärd .
En notering om CVSS-poäng: Några tidiga källor angav initialt CVE-2026-39808 och CVE-2026-39813 med ett CVSS-poäng på 9.8 , men den samlade rapporteringen från mitten av juni från NVD, Defused, BleepingComputer och The Hacker News bekräftar konsekvent 9.1 för alla tre CVE:er
. Säkerhetsteam bör använda 9.1-poängen för att vara i linje med aktuell hotinformation.
Defused rapporterade att exploiten som riktar sig mot CVE-2026-25089 verkar vara "vibecoded" – en term som antyder att koden troligen är AI-genererad eller hastigt ihopsatt, och saknar den precision och tillförlitlighet som en handgjord, professionell exploit har .
Denna observation ger en sällsynt inblick i hur AI förändrar ekonomin för sårbarhetsutnyttjande:
De tre FortiSandbox-sårbarheterna är oautentiserade, har låg komplexitet och kräver ingen användarinteraktion – vilket gör dem till ideala kandidater för automatiserad skanning och massutnyttjande . FortiSandbox är särskilt känslig eftersom andra Fortinet-produkter, inklusive brandväggar och slutpunktsdetekteringssystem, kan förlita sig på dess skadeprogramsutlåtanden för att trigga automatiska blockeringsbeslut
.
Ingen kundpåverkan eller attribuering till en specifik hotgrupp har bekräftats per den 16 juni 2026, men det korta fönstret mellan patch-släpp och aktivt utnyttjande understryker brådskan för organisationer att behandla dessa 9.1-klassade brister som topprioriterade incidenter .
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Tre kritiska sårbarheter i Fortinet FortiSandbox (CVE 2026 39813, CVE 2026 39808, CVE 2026 25089) med CVSS poängen 9.1 utnyttjas aktivt sedan den 16 juni 2026 [8][17].
Tre kritiska sårbarheter i Fortinet FortiSandbox (CVE 2026 39813, CVE 2026 39808, CVE 2026 25089) med CVSS poängen 9.1 utnyttjas aktivt sedan den 16 juni 2026 [8][17]. Exploiten mot CVE 2026 25089 beskrivs som "vibecoded" – troligen AI genererad och defekt – vilket ger en konkret inblick i hur AI sänker ribban för angripare men samtidigt skapar brusiga attacker.
Bristerna påverkar både lokala och molnbaserade versioner av FortiSandbox, en plattform som många andra Fortinet produkter använder för att fälla hotbaserade domar.