THREAT OPS › CVEs › CVE-2026-39808
CVE-2026-39808 — Fortinet FortiSandbox OS Command Injection Vulnerability
Fortinet FortiSandbox contains an OS command injection vulnerability that could allow an unauthenticated attacker to execute unauthorized code or commands via crafted HTTP requests.
Vulnerability details
- Affected productsFortiSandbox
- KEV remediation due2026-07-19