Critical FortiSIEM Vulnerability CVE-2025-64155 Under Active Exploitation

Critical FortiSIEM Vulnerability CVE-2025-64155 Under Active Exploitation

First seen 17 Jan 2026, 05:01 UTC CybersecuritynewsFeeds2.Feedburner 71% similarity 74.6

Article Content

Browse articles
ThreatCluster

A critical vulnerability (CVE-2025-64155) in Fortinet's FortiSIEM platform allows unauthenticated remote code execution via crafted TCP requests. This OS command injection flaw affects the phMonitor service, which is crucial for enterprise security monitoring, and is currently being exploited in the wild. Organizations are urged to apply patches immediately to mitigate risks.

ThreatCluster AI

Community

Browse all →