cve-2025-59719
CRITICAL CVSS 9.1 circl_kev
Description
Affected: Fortinet / Fortiweb | Description: An improper verification of cryptographic signature vulnerability in Fortinet FortiWeb may allow an unauthenticated attacker to bypass the FortiCloud SSO login authentication via a crafted SAML response message. | Threat actors: unknown | Origin source: CERT-AT | Notes: https://www.cert.at/en/blog/2026/1/threat-actors-use-forticloud-to-collect-ldap-connection-passwords, https://www.cert.at/en/blog/2026/1/look-at-forticloud-sso-bypass-exploitation
Timeline
- Published
- Last Modified
CVSS Details
CVSS details not available.
Affected Products
No product information available.
References
No references available.
Linked Vulnerabilities
No linked vulnerabilities found.
{
"cvss": 9.1,
"datePublished": "",
"dateUpdated": "",
"description": "Affected: Fortinet / Fortiweb | Description: An improper verification of cryptographic signature vulnerability in Fortinet FortiWeb may allow an unauthenticated attacker to bypass the FortiCloud SSO login authentication via a crafted SAML response message. | Threat actors: unknown | Origin source: CERT-AT | Notes: https://www.cert.at/en/blog/2026/1/threat-actors-use-forticloud-to-collect-ldap-connection-passwords, https://www.cert.at/en/blog/2026/1/look-at-forticloud-sso-bypass-exploitation",
"dueDate": "",
"exploited": true,
"id": "CVE-2025-59719",
"kev_catalogs": [
"circl"
],
"knownRansomwareCampaignUse": "",
"product": "Fortiweb",
"severity": "CRITICAL",
"source": "circl_kev",
"title": "-",
"vendor": "Fortinet"
}
Enrichment data
Aggregated bundle (all enrichments)