EtcSecBeta
CríticaListado no CISA KEVCVE-2025-59718Fortinet

CVE-2025-59718 - Múltiplos produtos

CVE-2025-59718 afeta Múltiplos produtos. Listado no CISA KEV. sem score CVSS publicado.

Equipa de segurança EtcSec
2 min de leitura
Severidade
Crítica
Estado de exploração
Listado no CISA KEV
Família de produto
Multiple Products
CVSS
n/a

O que aconteceu

CVE-2025-59718 - Múltiplos produtos está registrado sob CVE-2025-59718. A EtcSec classifica este advisory como Crítica com status de exploração Listado no CISA KEV.

O conjunto atual de fontes aponta para Múltiplos produtos. Esta ficha foi gerada a partir de fontes primárias e normalizada para o fluxo de segurança de identidade.

Produtos afetados

  • Múltiplos produtos

Por que isso importa para equipes de identidade

Este advisory recebeu 62/100 no classificador de relevância para identidade da EtcSec. A pontuação é guiada pelos produtos afetados, pela superfície de autenticação, pelas dependências de diretório e pelo contexto de exploração.

Condições de exposição

  • Severidade: Crítica
  • CVSS: n/a
  • Status de exploração: Listado no CISA KEV
  • Fornecedor: Fortinet
  • Família de produto: Múltiplos produtos

Detecção e validação

  • Revise o advisory do fornecedor e valide as versões afetadas dentro do seu perímetro de identidade.
  • Confirme se existem caminhos expostos de autenticação, sincronização de diretório, federação ou certificados no ambiente.
  • Verifique se controles compensatórios ou mitigadores de emergência já estão ativos.

Remediação / contorno

  1. Identifique primeiro os sistemas e versões expostos.
  2. Aplique o patch do fornecedor ou o contorno disponível.
  3. Restrinja a exposição externa e os caminhos de autenticação de maior risco até concluir o patching.
  4. Execute novamente a sua revisão de segurança de identidade para confirmar que a exposição foi encerrada.

Fontes

O que a EtcSec pode ajudar a revisar

A EtcSec pode ajudar equipes a revisar caminhos de identidade afetados, superfícies administrativas expostas, acesso privilegiado e desvios de configuração após mudanças emergenciais ou implantação de patches.

CVE-2025-59718 - Múltiplos produtos | EtcSec