FortiOS CVE-2026-22153 Enables LDAP Authentication Bypass

FortiOS CVE-2026-22153 Enables LDAP Authentication Bypass

First seen 11 Feb 2026, 12:26 UTC CybersecuritynewsGbhackersCyberpress 40.4

Article Content

Browse articles
ThreatCluster

Fortinet disclosed a high-severity authentication bypass vulnerability in FortiOS, tracked as CVE-2026-22153, allowing unauthenticated attackers to bypass LDAP authentication for Agentless VPN or Fortinet Single Sign-On policies. The flaw, classified under CWE-305, resides in the fnbamd daemon and requires specific LDAP server configurations. Organizations using affected versions of FortiOS are at risk.

Timeline

2026-02-10
CVE-2026-22153 published
2026-02-11
Fortinet discloses vulnerability details