A CISA arra szólította fel a kormányzati ügynökségeket, hogy kezeljék prioritásként a Fortinet FortiSandbox fenyegetésészlelő platform két aktívan kihasznált sebezhetőségét.
A szóban forgó CVE-2026-39808 és CVE-2026-25089 azonosítón nyilvántartott sebezhetőségek alacsony komplexitású parancsbefecskendezési (OS command injection) támadással jogosulatlan távoli kódfuttatást tesznek lehetővé, felhasználói beavatkozás nélkül. A Fortinet már április 14-én, illetve június 9-én kiadta a védekezéshez szükséges javításokat, így a rendszergazdáknak javasolt a frissítések mielőbbi telepítése.
Annak ellenére, hogy a Fortinet még nem jelölte meg a sebezhetőségeket aktívan kihasználtként, a Defused fenyegetésfelderítő cég június 16-án már több kihasználási kísérletről is beszámolt, ráadásul a CISA is megerősítette, hogy a sérülékenységeket aktívan kihasználják valós kibertámadások során.
A Fortinet februárban javította a CVE-2026-21643 azonosítójú kritikus SQL-befecskendezési sebezhetőséget, amelynek aktív kihasználását a Defused egy hónappal később jelezte. Két hónappal később pedig egy másik aktívan kihasznált útvonal-bejárási (path traversal) sérülékenységet (CVE-2025-61624) is javítottak, amely kihasználása jogosultságkiterjesztést tehet lehetővé. A CISA összesen 28 aktívan kihasznált Fortinet sérülékenységet tart nyilván, amelyek közül 13 zsarolóvírus-támadások során került kihasználásra.
