← Home
SQL command injection in administrative portal
Source: fortinet / FG-IR-26-132
— original advisory
Published: 2026-05-12
· Last updated: 2026-05-12
· Vendor severity: Not rated by vendor
CVEs
| CVE | CVSS | CWE | Exploitation |
| CVE-2025-53681 |
6.3 |
CWE-89: SQL Injection |
Not observed in the wild |
Affected Products
| Product | Affected versions | Fixed version |
| FortiMail |
FortiMail 7.6 |
Not specified by vendor |
| FortiMail |
FortiMail 7.4 |
Not specified by vendor |
| FortiMail |
FortiMail 7.2 |
Not specified by vendor |
| FortiMail |
7.6.3 |
Not specified by vendor |
| FortiMail |
7.6.2 |
Not specified by vendor |
| FortiMail |
7.6.1 |
Not specified by vendor |
| FortiMail |
7.6.0 |
Not specified by vendor |
| FortiMail |
7.4.5 |
Not specified by vendor |
| FortiMail |
7.4.4 |
Not specified by vendor |
| FortiMail |
7.4.3 |
Not specified by vendor |
| FortiMail |
7.4.2 |
Not specified by vendor |
| FortiMail |
7.4.1 |
Not specified by vendor |
| FortiMail |
7.4.0 |
Not specified by vendor |
| FortiMail |
7.2.8 |
Not specified by vendor |
| FortiMail |
7.2.7 |
Not specified by vendor |
| FortiMail |
7.2.6 |
Not specified by vendor |
| FortiMail |
7.2.5 |
Not specified by vendor |
| FortiMail |
7.2.4 |
Not specified by vendor |
| FortiMail |
7.2.3 |
Not specified by vendor |
| FortiMail |
7.2.2 |
Not specified by vendor |
| FortiMail |
7.2.1 |
Not specified by vendor |
| FortiMail |
7.2.0 |
Not specified by vendor |