{"schema_version":1,"title":"Fortinet FortiSandbox PaaS vulnerabilities","summary":"Junglewise Threat Intelligence has tracked 5 vulnerabilities in Fortinet FortiSandbox PaaS: 0 in the last 7 days and 1 in the last 90 days, 4 of them critical and 2 exploited in the wild. The most recent, CVE-2026-26084, was published on 8 September 2026.","url":"https://junglewise.ai/threats/technologies/fortisandbox-paas","json_url":"https://junglewise.ai/threats/technologies/fortisandbox-paas.json","publisher":"Junglewise Threat Intelligence","license":"CC-BY-4.0","license_url":"https://creativecommons.org/licenses/by/4.0/","attribution":"Junglewise Threat Intelligence, https://junglewise.ai/threats/technologies/fortisandbox-paas","sources":"NVD, GitHub Security Advisories, OSV, the CISA Known Exploited Vulnerabilities catalog, FIRST EPSS and vendor advisories","kind":"technology","counts":{"high":1,"all_time":5,"critical":4,"exploited":2,"last_7_days":0,"last_30_days":1,"last_90_days":1,"last_365_days":5},"latest":[{"cve":"CVE-2026-26084","cvss":9.9,"epss":0.0039,"slug":"cve-2026-26084-fortinet-fortisandbox-improper-access-control-in-web-ui","title":"Fortinet FortiSandbox improper access control in web UI","severity":"critical","exploited":false,"published_at":"2026-09-08T17:17:34.59+00:00","url":"https://junglewise.ai/threats/cve-2026-26084-fortinet-fortisandbox-improper-access-control-in-web-ui"},{"cve":"CVE-2026-25089","cvss":9.8,"epss":0.2339,"slug":"cve-2026-25089-fortinet-fortisandbox-os-command-injection-in-web-ui","title":"Fortinet FortiSandbox OS command injection in Web UI","severity":"critical","exploited":true,"published_at":"2026-06-09T16:16:39.943+00:00","url":"https://junglewise.ai/threats/cve-2026-25089-fortinet-fortisandbox-os-command-injection-in-web-ui"},{"cve":"CVE-2026-26083","cvss":9.8,"epss":0.0073,"slug":"cve-2026-26083-fortinet-fortisandbox-missing-authorization-in-web-ui","title":"Fortinet FortiSandbox missing authorization in Web UI","severity":"critical","exploited":false,"published_at":"2026-05-12T18:16:39.817+00:00","url":"https://junglewise.ai/threats/cve-2026-26083-fortinet-fortisandbox-missing-authorization-in-web-ui"},{"cve":"CVE-2026-39808","cvss":9.8,"epss":0.4867,"slug":"cve-2026-39808-fortinet-fortisandbox-os-command-injection-in-api-endpoint","title":"Fortinet FortiSandbox OS command injection in API endpoint","severity":"critical","exploited":true,"published_at":"2026-04-14T16:16:44.86+00:00","url":"https://junglewise.ai/threats/cve-2026-39808-fortinet-fortisandbox-os-command-injection-in-api-endpoint"},{"cve":"CVE-2026-25836","cvss":7.2,"slug":"cve-2026-25836-fortinet-fortisandbox-cloud-os-command-injection-in-web-ui","title":"Fortinet FortiSandbox Cloud OS command injection in Web UI","severity":"high","exploited":false,"published_at":"2026-03-10T18:18:38.09+00:00","url":"https://junglewise.ai/threats/cve-2026-25836-fortinet-fortisandbox-cloud-os-command-injection-in-web-ui"}],"weekly":[{"week":"2026-07-06","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-13","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-20","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-27","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-03","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-10","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-17","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-24","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-31","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-07","critical":1,"exploited":0,"vulnerabilities":1},{"week":"2026-09-14","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-21","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-28","critical":0,"exploited":0,"vulnerabilities":0}],"related":[{"name":"Fortinet FortiOS","slug":"fortios","vulnerabilities":54,"url":"https://junglewise.ai/threats/technologies/fortios"},{"name":"Fortinet FortiProxy","slug":"fortiproxy","vulnerabilities":34,"url":"https://junglewise.ai/threats/technologies/fortiproxy"},{"name":"Fortinet FortiPAM","slug":"fortipam","vulnerabilities":10,"url":"https://junglewise.ai/threats/technologies/fortipam"},{"name":"Fortinet Fortisase","slug":"fortisase","vulnerabilities":9,"url":"https://junglewise.ai/threats/technologies/fortisase"},{"name":"Fortinet FortiSwitchManager","slug":"fortiswitchmanager","vulnerabilities":9,"url":"https://junglewise.ai/threats/technologies/fortiswitchmanager"},{"name":"Fortinet FortiADC","slug":"fortiadc","vulnerabilities":8,"url":"https://junglewise.ai/threats/technologies/fortiadc"},{"name":"Fortinet FortiSandbox","slug":"fortisandbox","vulnerabilities":8,"url":"https://junglewise.ai/threats/technologies/fortisandbox"},{"name":"Fortinet FortiProxy SSL-VPN","slug":"fortiproxy-ssl-vpn","vulnerabilities":7,"url":"https://junglewise.ai/threats/technologies/fortiproxy-ssl-vpn"},{"name":"Fortinet FortiWeb","slug":"fortiweb","vulnerabilities":7,"url":"https://junglewise.ai/threats/technologies/fortiweb"},{"name":"Fortinet FortiSandbox Cloud","slug":"fortisandbox-cloud","vulnerabilities":6,"url":"https://junglewise.ai/threats/technologies/fortisandbox-cloud"},{"name":"Fortinet FortiGate NGFW","slug":"fortigate-ngfw","vulnerabilities":5,"url":"https://junglewise.ai/threats/technologies/fortigate-ngfw"},{"name":"Fortinet FortiClient EMS","slug":"forticlient-ems","vulnerabilities":4,"url":"https://junglewise.ai/threats/technologies/forticlient-ems"}],"technology":{"hub":true,"name":"Fortinet FortiSandbox PaaS","slug":"fortisandbox-paas","vendor":{"name":"Fortinet","slug":"fortinet","url":"https://junglewise.ai/threats/vendors/fortinet"},"aliases":[],"category":"saas","homepage":"https://www.fortinet.com/products/sandbox/fortisandbox","description":"A cloud-based sandboxing service for detecting and analyzing advanced persistent threats.","url":"https://junglewise.ai/threats/technologies/fortisandbox-paas"},"most_severe":[{"cve":"CVE-2026-39808","cvss":9.8,"epss":0.4867,"slug":"cve-2026-39808-fortinet-fortisandbox-os-command-injection-in-api-endpoint","title":"Fortinet FortiSandbox OS command injection in API endpoint","severity":"critical","exploited":true,"published_at":"2026-04-14T16:16:44.86+00:00","url":"https://junglewise.ai/threats/cve-2026-39808-fortinet-fortisandbox-os-command-injection-in-api-endpoint"},{"cve":"CVE-2026-25089","cvss":9.8,"epss":0.2339,"slug":"cve-2026-25089-fortinet-fortisandbox-os-command-injection-in-web-ui","title":"Fortinet FortiSandbox OS command injection in Web UI","severity":"critical","exploited":true,"published_at":"2026-06-09T16:16:39.943+00:00","url":"https://junglewise.ai/threats/cve-2026-25089-fortinet-fortisandbox-os-command-injection-in-web-ui"},{"cve":"CVE-2026-26084","cvss":9.9,"epss":0.0039,"slug":"cve-2026-26084-fortinet-fortisandbox-improper-access-control-in-web-ui","title":"Fortinet FortiSandbox improper access control in web UI","severity":"critical","exploited":false,"published_at":"2026-09-08T17:17:34.59+00:00","url":"https://junglewise.ai/threats/cve-2026-26084-fortinet-fortisandbox-improper-access-control-in-web-ui"},{"cve":"CVE-2026-26083","cvss":9.8,"epss":0.0073,"slug":"cve-2026-26083-fortinet-fortisandbox-missing-authorization-in-web-ui","title":"Fortinet FortiSandbox missing authorization in Web UI","severity":"critical","exploited":false,"published_at":"2026-05-12T18:16:39.817+00:00","url":"https://junglewise.ai/threats/cve-2026-26083-fortinet-fortisandbox-missing-authorization-in-web-ui"},{"cve":"CVE-2026-25836","cvss":7.2,"slug":"cve-2026-25836-fortinet-fortisandbox-cloud-os-command-injection-in-web-ui","title":"Fortinet FortiSandbox Cloud OS command injection in Web UI","severity":"high","exploited":false,"published_at":"2026-03-10T18:18:38.09+00:00","url":"https://junglewise.ai/threats/cve-2026-25836-fortinet-fortisandbox-cloud-os-command-injection-in-web-ui"}],"generated_at":"2026-09-28T03:07:00.154823+00:00"}