{"id":"CVE-2026-84385","title":"A improper access control vulnerability in Fortinet FortiSOAR PaaS 7.6.0 through 7.6.6, FortiSOAR PaaS 7.5.0 through 7.5.3, FortiSOAR PaaS 7.4 all versions, FortiSOAR PaaS 7.3 all versions, FortiSOAR on-premise 7.6.0 through 7.6.6, Forti…","summary":"A improper access control vulnerability in Fortinet FortiSOAR PaaS 7.6.0 through 7.6.6, FortiSOAR PaaS 7.5.0 through 7.5.3, FortiSOAR PaaS 7.4 all versions, FortiSOAR PaaS 7.3 all versions, FortiSOAR on-premise 7.6.0 through 7.6.6, Forti…","severity":"medium","cvss":5.4,"cvssVector":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N","cwe":["CWE-284"],"vendor":"Fortinet","product":"FortiSOAR on-premise","affected":["fortisoar_on-premise >= 7.6.0 <= 7.6.6","fortisoar_on-premise >= 7.5.0 <= 7.5.3","fortisoar_on-premise >= 7.4.0 <= 7.4.5","fortisoar_on-premise >= 7.3.0 <= 7.3.3","fortisoar_paas >= 7.6.0 <= 7.6.6","fortisoar_paas >= 7.5.0 <= 7.5.3","fortisoar_paas >= 7.4.0 <= 7.4.5","fortisoar_paas >= 7.3.0 <= 7.3.3"],"published":"2026-09-08","updated":"2026-09-10","sourceUpdated":"2026-09-10T04:18:17.837","source":"NVD","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2026-84385","references":[{"url":"https://fortiguard.fortinet.com/psirt/FG-IR-26-164","label":"psirt@fortinet.com"}],"tags":["nvd","cve.org"],"ssvc":{"exploitation":"none","automatable":"no","technicalImpact":"total","timestamp":"2026-09-09T00:00:00+00:00"},"scores":{"nvd":5.4,"cna":4.9},"epss":0.00138,"epssPercentile":0.03532,"ingestedAt":"2026-09-08T19:08:49.601Z","slug":"CVE-2026-84385","body":"## Overview\n\nA improper access control vulnerability in Fortinet FortiSOAR PaaS 7.6.0 through 7.6.6, FortiSOAR PaaS 7.5.0 through 7.5.3, FortiSOAR PaaS 7.4 all versions, FortiSOAR PaaS 7.3 all versions, FortiSOAR on-premise 7.6.0 through 7.6.6, FortiSOAR on-premise 7.5.0 through 7.5.3, FortiSOAR on-premise 7.4 all versions, FortiSOAR on-premise 7.3 all versions may allow attacker to escalation of privilege via <insert attack vector here>\n\n## Remediation\n\nRefer to the linked advisories for vendor-supplied fixes and affected version ranges.","depth":"sunlit","depthScore":30,"depthScoreParts":{"impact":29.7,"likelihood":0,"exploitation":0,"ransomware":0},"changes":[{"seq":5582,"id":"CVE-2026-84385","ts":1788890890910,"field":"cvss","old":"4.9","new":"5.4"}]}