Brasil alerta por bypass en Fortinet y CVEs críticos
El boletín del CISC/MJSP incluyó explotación activa en Fortinet, el CVE-2025-20265 y otras alertas, entre ellas una campaña contra dominios .gov.br.
El Boletín de Vulnerabilidades del CISC/MJSP, publicado el 6 de octubre de 2026 en gov.br, incorporó alertas sobre explotación activa de un bypass de autenticación en dispositivos Fortinet y mencionó el CVE-2025-20265, calificado con CVSS 10.0. El mismo documento sumó otras amenazas, entre ellas TOOLSHELL en SharePoint, una falla en CrowdStrike y una campaña dirigida a dominios .gov.br.
El Boletín de Vulnerabilidades del CISC/MJSP publicado el 6 de octubre de 2026 en gov.br incorporó alertas sobre explotación activa de un bypass de autenticación en dispositivos Fortinet y mencionó el CVE-2025-20265, con CVSS 10.0. El mismo compendio oficial sumó otras amenazas que afectan a productos y servicios usados en Brasil, entre ellas SharePoint, CrowdStrike, CKAN DataStore y FortiAuthenticator.
¿Qué informó el boletín oficial brasileño?
El boletín del CISC/MJSP reunió en un solo documento varias alertas de ciberseguridad para Brasil. Además del bypass de autenticación en Fortinet con explotación activa y del CVE-2025-20265, el texto oficial enumeró "Zero-Days TOOLSHELL - SharePoint Servers", una falla en actualización de producto CrowdStrike, una campaña con objetivo en dominios .gov.br, el CVE-2026-42031 y el CVE-2026-44277.
¿Qué otros casos quedaron listados?
El boletín también incluyó el CVE-2026-42031, descrito como una inyección SQL en CKAN DataStore, y el CVE-2026-44277, definido como un control de acceso inadecuado en Fortinet FortiAuthenticator. En paralelo, The Hacker News informó que Fortinet publicó avisos sobre vulnerabilidades críticas en FortiAuthenticator y otros productos, y vinculó el CVE-2026-44277 con una falla potencialmente explotable por un atacante no autenticado.
¿Qué alcance tienen esas referencias?
El material disponible muestra que el boletín oficial no se limitó a una sola marca o vector, sino que reunió hallazgos sobre múltiples productos y una campaña enfocada en dominios .gov.br. La referencia a Fortinet en The Hacker News queda en un plano más acotado: el fragmento disponible identifica el CVE-2026-44277 y su posible explotación por un atacante no autenticado, pero no confirma explotación activa ni aporta detalles sobre versiones afectadas o mitigaciones.
Fuentes
- Fortinet — Latest News, Reports & Analysisthehackernews.com· The Hacker News
- Boletim de Vulnerabilidadesgov.br· gov.br



