CVE-2026-84385
Awaiting Analysis
Awaiting Analysis - Queue
Improper Access Control in Fortinet FortiSOAR
Vulnerability report for CVE-2026-84385, including description, CVSS score, EPSS score, affected products, exploitability, helpful resources, and attack-flow context.
Publication date: 2026-09-08
Last updated on: 2026-09-08
Assigner: Fortinet, Inc.
Description
Description
A improper access control vulnerability in Fortinet FortiSOAR PaaS 7.6.0 through 7.6.6, FortiSOAR PaaS 7.5.0 through 7.5.3, FortiSOAR PaaS 7.4 all versions, FortiSOAR PaaS 7.3 all versions, FortiSOAR on-premise 7.6.0 through 7.6.6, FortiSOAR on-premise 7.5.0 through 7.5.3, FortiSOAR on-premise 7.4 all versions, FortiSOAR on-premise 7.3 all versions may allow attacker to escalation of privilege via <insert attack vector here>
CVSS Scores
EPSS Scores
| Probability: | |
| Percentile: |
Meta Information
Affected Vendors & Products
| Vendor | Product | Version / Range |
|---|---|---|
| fortinet | fortisoar_paas | From 7.6.0 (inc) to 7.6.6 (inc) |
| fortinet | fortisoar_paas | From 7.5.0 (inc) to 7.5.3 (inc) |
| fortinet | fortisoar_paas | 7.4 |
| fortinet | fortisoar_paas | 7.3 |
| fortinet | fortisoar_on-premise | From 7.6.0 (inc) to 7.6.6 (inc) |
| fortinet | fortisoar_on-premise | From 7.5.0 (inc) to 7.5.3 (inc) |
| fortinet | fortisoar_on-premise | 7.4 |
| fortinet | fortisoar_on-premise | 7.3 |
Helpful Resources
Exploitability
| CWE ID | Description |
|---|---|
| CWE-284 | The product does not restrict or incorrectly restricts access to a resource from an unauthorized actor. |