Cyberpress
Fortinet SSO Vulnerabilities Exploited for Admin Access on Firewalls
First seen 22 Jan 2026, 21:42 UTC
•


•46.9
Export
Article Content
Browse articles
Fortinet's Single Sign-On (SSO) vulnerabilities, CVE-2025-59718 and CVE-2025-59719, are being actively exploited by attackers to gain unauthorized administrative access to FortiGate firewalls. These flaws allow unauthenticated attackers to bypass SSO authentication and create local admin accounts, affecting internet-exposed devices. Fortinet's PSIRT team is investigating multiple reports of these attacks.
Analyzing cluster data...
Referenced clusters:
Something went wrong. Please try again.
Timeline
2025-12-09
Fortinet disclosed vulnerabilities CVE-2025-59718 and CVE-2025-59719
Recent
Attackers actively exploiting the vulnerabilities
Date unknown
Fortinet's PSIRT team initiated investigation
More articles in this cluster
Continue Reading
Exploitation of FortiGate SSO Vulnerabilities by Threat Actors
Critical Command Injection Vulnerability in Arista VeloCloud Orchestrator Under Active Exploitation
GRU Compromises Home Routers in 23 States to Steal Outlook Credentials
FortiWeb WAF Vulnerability Enables Full Admin Control Exploitation
Critical Check Point VPN Vulnerability Exploited by Ransomware Gang
Widespread DNS Poisoning Campaign Targets Hotel Wi-Fi to Steal Credentials