CVE-2026-21643: qué sistemas afecta y cómo parchear

Un appliance de seguridad de red similar a un FortiGate, representando el entorno Fortinet afectado.

CISA ha catalogado como crítico el fallo CVE-2026-21643 en FortiClient EMS, una vulnerabilidad de inyección SQL ya explotada activamente que permite la ejecución remota de código. Analizamos su impacto y los pasos urgentes para remediarla.

CVE-2026-35616 en FortiClient EMS: qué sistemas afecta, cómo parchear y mitigar el riesgo

CVE-2026-35616 en FortiClient EMS: qué sistemas afecta, cómo parchear y mitigar el riesgo

Fortinet ha emitido parches fuera de ciclo para una vulnerabilidad crítica, CVE-2026-35616, en FortiClient EMS que permite eludir la autenticación y escalar privilegios, y que ya está siendo explotada en ataques reales. Analizamos su alcance y las medidas de remediación.