Arcticwolf
Critical SQL Injection Vulnerability in Fortinet FortiClientEMS
First seen 10 Feb 2026, 04:55 UTC
•



+14
•65.1
Export
Article Content
Browse articles
A critical SQL injection vulnerability, identified as CVE-2026-21643, has been discovered in Fortinet FortiClientEMS version 7.4.4. This flaw allows unauthenticated attackers to execute unauthorized code or commands, posing significant risks to affected systems.
Ask AI about this cluster
Answers cite the sources they use
Analyzing cluster data...
Referenced clusters
Something went wrong. Please try again.
Timeline
2026-02-06
CVE-2026-21643 published
2026-02-06
First public PoC released
2026-02-07
Redhotcyber reports on vulnerability
2026-02-09
Arcticwolf reports on vulnerability
More articles in this cluster
Continue Reading
Exploitation of FortiGate SSO Vulnerabilities by Threat Actors
Critical Command Injection Vulnerability in Arista VeloCloud Orchestrator Under Active Exploitation
GRU Compromises Home Routers in 23 States to Steal Outlook Credentials
FortiWeb WAF Vulnerability Enables Full Admin Control Exploitation
Critical Check Point VPN Vulnerability Exploited by Ransomware Gang
Widespread DNS Poisoning Campaign Targets Hotel Wi-Fi to Steal Credentials