Medium severity6.8NVD Advisory· Published Aug 13, 2024· Updated Jun 17, 2026
CVE-2023-26211
CVE-2023-26211
Description
An improper neutralization of input during web page generation ('cross-site scripting') in Fortinet FortiSOAR 7.3.0 through 7.3.2 allows an authenticated, remote attacker to inject arbitrary web script or HTML via the Communications module.
Affected products
4Patches
Vulnerability mechanics
References
1- fortiguard.com/psirt/FG-IR-23-088nvdVendor Advisory
News mentions
0No linked articles in our index yet.