← All Advisories

CVE-2026-39815

Status: UPDATED  |  Advisory ID: CVE-2026-39815

Key Details

CVECVE-2026-39815
CVSSCVSS 8.8 (High).
Affected productsFortinet fortiddos-f
Classified asCWE-89 (Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection'))

What to Know

A improper neutralization of special elements used in an sql command ('sql injection') vulnerability in Fortinet FortiDDoS-F 7.2.1 through 7.2.2 may allow attacker to execute unauthorized code or commands via sending crafted HTTP requests

References

SourceReference
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-39815
Vendor advisoryhttps://fortiguard.fortinet.com/psirt/FG-IR-26-119