← Vulnerability feed

Vulnerability record · CVE-2026-59836 · published 14 July 2026

CVE-2026-59836: Fortinet forticlientems improper certificate validation vulnerability

Fortinet · Forticlientems

A improper certificate validation vulnerability in Fortinet FortiClientEMS 7.4.3 through 7.4.5, FortiClientEMS 7.4.0 through 7.4.1, FortiClientEMS 7.2 all versions may allow attacker to information disclosure via <insert attack vector here>

9.8 CVSS 3.1 Critical EPSS 0.22% · top 88.6% CWE-295 · Improper certificate validation
9.8CVSS 3.1 base score
0.22%EPSS exploitation probability, 30 days
NoNot in CISA KEV
1Affected product versions listed by NVD
1References
15 Jul 2026Last modified by NVD

Description

A improper certificate validation vulnerability in Fortinet FortiClientEMS 7.4.3 through 7.4.5, FortiClientEMS 7.4.0 through 7.4.1, FortiClientEMS 7.2 all versions may allow attacker to information disclosure via <insert attack vector here>

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Affected products

1 vulnerable configurations from NVD's CPE data, grouped by vendor and product.

References

Track CVE-2026-59836 inside VULONE

Watch it alongside the ransomware crews, C2 infrastructure and forum chatter that reference it, query it through the API and pull it into your SIEM over TAXII.

Start free Open in platform

Related vulnerabilities

Same products first, then exploited flaws of the same weakness class.

9.8CVE-2026-35616FortiClientEMS improper access control allows unauthenticated code executionFortinet FortiClientEMS 7.4.5 through 7.4.6 contains an improper access control flaw (CWE-284) that lets an unauthenticated attacker send crafted req…KEVEPSS 9.1%analysed9.8CVE-2026-21643FortiClientEMS SQL injection allows unauthenticated remote code executionFortiClientEMS 7.4.4 fails to neutralize special elements in SQL commands, exposing a SQL injection reachable through crafted HTTP requests. Because …KEVEPSS 94%analysed9.8CVE-2024-23106Fortinet forticlientems improper restriction of authentication attempts vulnerabilityAn improper restriction of excessive authentication attempts [CWE-307] in FortiClientEMS version 7.2.0 through 7.2.4 and before 7.0.10 allows an unau…EPSS 0.96%7.2CVE-2025-59922Fortinet forticlientems sql injection vulnerabilityAn improper neutralization of special elements used in an SQL command ('SQL Injection') vulnerability [CWE-89] vulnerability in Fortinet FortiClientE…EPSS 7.8%6.7CVE-2026-39809Fortinet forticlientems sql injection vulnerabilityA improper neutralization of special elements used in an sql command ('sql injection') vulnerability in Fortinet FortiClientEMS 7.4.0 through 7.4.5, …EPSS 0.20%6.1CVE-2019-16149Fortinet forticlientems cross-site scripting vulnerabilityAn Improper Neutralization of Input During Web Page Generation in FortiClientEMS version 6.2.0 may allow a remote attacker to execute unauthorized co…EPSS 0.28%5.5CVE-2026-39810Fortinet forticlientems vulnerabilityA use of hard-coded cryptographic key vulnerability in Fortinet FortiClientEMS 7.4.0 through 7.4.5 may allow attacker to information disclosure via d…EPSS 0.15%5.3CVE-2025-22859Fortinet forticlientems relative path traversal vulnerabilityA Relative Path Traversal vulnerability [CWE-23] in FortiClientEMS 7.4.0 through 7.4.1 and FortiClientEMS Cloud 7.4.0 through 7.4.1 may allow a remot…EPSS 0.58%

Source: NIST National Vulnerability Database (record CVE-2026-59836), CISA KEV, FIRST EPSS (scores of 2026-09-27). This page is refreshed as NVD updates the record.