CVE-2026-39813

Confirmed PUBLISHED

A path traversal: '../filedir' vulnerability in Fortinet FortiSandbox 5.0.0 through 5.0.5, FortiSandbox 4.4.0 through 4.4.8 may allow attacker to...

Vendor: Fortinet Product: FortiSandbox, FortiSandbox Cloud

Not yet in CISA KEV

Exploited in the wild Active exploitation observed PoC available Virtual patch available

Recommended Action

Prioritize immediate patching and validate internet-facing exposure. Monitor for matching exploitation attempts in your environment.

Confidence
Confirmed
Exploitation Status
Active exploitation observed
Observed in Sensors
Yes
Attempts (30d)
42
Unique Attacker IPs
14
CISA KEV
Not yet in CISA KEV
Virtual Patch
Yes 3 targets
CVSS / EPSS
9.1 Critical EPSS 23.1%

At a Glance

A path traversal: '../filedir' vulnerability in Fortinet FortiSandbox 5.0.0 through 5.0.5, FortiSandbox 4.4.0 through 4.4.8 may allow attacker to escalation of privilege via specially crafted HTTP requests.

edge
CVE Published
Apr 14, 2026
Exploited Since
Jun 15, 2026
CVSS
9.1 Critical
EPSS
23.1%
Remote Low complexity No user interaction Unauthenticated

Sensor telemetry available Virtual patch available

Affected Versions

Vendor Product Version Status
Fortinet
FortiSandbox

5.0.0 to <= 5.0.5

Affected
Fortinet
FortiSandbox

4.4.0 to <= 4.4.8

Affected
Fortinet
FortiSandbox Cloud

24.1

Affected
Fortinet
FortiSandbox Cloud

23.4

Affected
Fortinet
FortiSandbox Cloud

5.0.4 to <= 5.0.5

Affected

CVE References