Vulnérabilités
Vulnérabilités affectant les pare-feu et équipements de sécurité, avec les correctifs des éditeurs, le statut CISA KEV et l’EPSS.
Intelligence mise à jour le 30 sept. 2026 à 12:52 UTC
106 vulnérabilités
- CVE-2025-5374412 août 2025
An incorrect privilege assignment vulnerability [CWE-266] in FortiOS Security Fabric version 7.6.0 through 7.…
Élevée7,2CVSS 3.1, Élevée0,63 % Fortinet FortiWeb SQL Injection Vulnerability
Critique9,8CVSS 3.1, Critique100 %- CVE-2024-529658 juil. 2025
A missing critical step in authentication vulnerability [CWE-304] in Fortinet FortiOS version 7.6.0 through 7…
Élevée7,2CVSS 3.1, Élevée0,28 % - CVE-2025-2225410 juin 2025
An Improper Privilege Management vulnerability [CWE-269] vulnerability in Fortinet FortiOS 7.6.0 through 7.6.…
Élevée7,2CVSS 3.1, Élevée0,85 % - CVE-2025-2225228 mai 2025
A missing authentication for critical function in Fortinet FortiProxy versions 7.6.0 through 7.6.1, FortiSwit…
Élevée7,2CVSS 3.1, Élevée0,94 % Fortinet Multiple Products Stack-Based Buffer Overflow Vulnerability
Critique9,8CVSS 3.1, Critique30 %- CVE-2024-505658 avr. 2025
A improper restriction of communication channel to intended endpoints vulnerability [CWE-923] in Fortinet For…
Élevée7,5CVSS 3.1, Élevée0,39 % - CVE-2024-260138 avr. 2025
A improper restriction of communication channel to intended endpoints vulnerability [CWE-923] in Fortinet For…
Élevée7,5CVSS 3.1, Élevée0,50 % - CVE-2023-379308 avr. 2025
Multiple issues including the use of uninitialized ressources [CWE-908] and excessive iteration [CWE-834] vul…
Élevée8,8CVSS 3.1, Élevée0,63 % - CVE-2023-2561024 mars 2025
A buffer underwrite ('buffer underflow') vulnerability in the administrative interface of Fortinet FortiOS ve…
Critique9,8CVSS 3.1, Critique18 % - CVE-2020-929517 mars 2025
FortiOS 6.2 running AV engine version 6.00142 and below, FortiOS 6.4 running AV engine version 6.00144 and be…
Élevée7,5CVSS 3.1, Élevée0,32 % - CVE-2024-4666214 mars 2025
A improper neutralization of special elements used in a command ('command injection') in Fortinet FortiManage…
Élevée8,8CVSS 3.1, Élevée2 % - CVE-2024-4532411 mars 2025
A use of externally-controlled format string vulnerability [CWE-134] in FortiOS version 7.4.0 through 7.4.4, …
Élevée7,2CVSS 3.1, Élevée0,72 % Fortinet FortiOS and FortiProxy Authentication Bypass Vulnerability
Élevée8,1CVSS 3.1, Élevée7 %- CVE-2024-4058411 févr. 2025
An improper neutralization of special elements used in an OS command ('OS Command Injection') vulnerability […
Élevée7,2CVSS 3.1, Élevée2 % - CVE-2024-3350411 févr. 2025
A use of hard-coded cryptographic key to encrypt sensitive data vulnerability [CWE-321] in FortiManager 7.6.0…
Élevée7,7CVSS 3.1, Élevée0,30 % - CVE-2024-3527911 févr. 2025
A stack-based buffer overflow [CWE-121] vulnerability in Fortinet FortiOS version 7.2.4 through 7.2.8 and ver…
Élevée8,1CVSS 3.1, Élevée1 % - CVE-2024-4059111 févr. 2025
An incorrect privilege assignment vulnerability [CWE-266] in Fortinet FortiOS version 7.6.0, 7.4.0 through 7.…
Élevée7,2CVSS 3.1, Élevée0,62 % - CVE-2024-5056316 janv. 2025
A weak authentication in Fortinet FortiManager Cloud, FortiAnalyzer versions 7.6.0 through 7.6.1, 7.4.1 throu…
Critique9,8CVSS 3.1, Critique0,58 % - CVE-2024-4533116 janv. 2025
A incorrect privilege assignment vulnerability in Fortinet FortiAnalyzer 7.4.0 through 7.4.3, FortiAnalyzer 7…
Élevée7,8CVSS 3.1, Élevée0,21 % - CVE-2024-4757114 janv. 2025
An operation on a resource after expiration or release in Fortinet FortiManager 6.4.12 through 7.4.0 allows a…
Critique9,8CVSS 3.1, Critique0,91 % - CVE-2024-3527714 janv. 2025
A missing authentication for critical function in Fortinet FortiPortal version 6.0.0 through 6.0.15, FortiMan…
Élevée7,5CVSS 3.1, Élevée0,71 % - CVE-2024-3350214 janv. 2025
An improper limitation of a pathname to a restricted directory ('path traversal') in Fortinet FortiManager, F…
Élevée7,2CVSS 3.1, Élevée1 % - CVE-2024-4888614 janv. 2025
A weak authentication in Fortinet FortiOS versions 7.4.0 through 7.4.4, 7.2.0 through 7.2.8, 7.0.0 through 7.…
Critique9,8CVSS 3.1, Critique0,48 % - CVE-2024-3350314 janv. 2025
A improper privilege management vulnerability in Fortinet FortiManager Cloud 7.4.1 through 7.4.3, FortiManage…
Élevée7,8CVSS 3.1, Élevée0,22 % - CVE-2024-4888414 janv. 2025
A improper limitation of a pathname to a restricted directory ('path traversal') vulnerability in Fortinet Fo…
Critique9,1CVSS 3.1, Critique15 % - CVE-2024-4666814 janv. 2025
An allocation of resources without limits or throttling vulnerability [CWE-770] in FortiOS versions 7.4.0 thr…
Élevée7,5CVSS 3.1, Élevée1,00 % - CVE-2024-3527314 janv. 2025
A out-of-bounds write in Fortinet FortiManager version 7.4.0 through 7.4.2, FortiAnalyzer version 7.4.0 throu…
Élevée8,8CVSS 3.1, Élevée0,66 % - CVE-2024-3527614 janv. 2025
A stack-based buffer overflow vulnerability in Fortinet FortiAnalyzer 7.4.0 through 7.4.3, FortiAnalyzer 7.2.…
Critique9,8CVSS 3.1, Critique0,42 % - CVE-2024-3527514 janv. 2025
A improper neutralization of special elements used in an sql command ('sql injection') in Fortinet FortiAnaly…
Élevée8,8CVSS 3.1, Élevée0,82 %