Vulnérabilités
Vulnérabilités affectant les pare-feu et équipements de sécurité, avec les correctifs des éditeurs, le statut CISA KEV et l’EPSS.
Intelligence mise à jour le 30 sept. 2026 à 15:17 UTC
106 vulnérabilités
- CVE-2024-3651214 janv. 2025
An improper limitation of a pathname to a restricted directory ('path traversal') in Fortinet FortiManager, F…
Élevée7,2CVSS 3.1, Élevée1 % - CVE-2024-4667014 janv. 2025
An Out-of-bounds Read vulnerability [CWE-125] in FortiOS version 7.6.0, version 7.4.4 and below, version 7.2.…
Élevée7,5CVSS 3.1, Élevée0,63 % - CVE-2024-5056614 janv. 2025
A improper neutralization of special elements used in an os command ('os command injection') vulnerability in…
Élevée8,8CVSS 3.1, Élevée1 % Fortinet FortiOS and FortiProxy Authentication Bypass Vulnerability
Critique9,8CVSS 3.1, Critique94 %- CVE-2021-3258919 déc. 2024
A Use After Free (CWE-416) vulnerability in FortiManager version 7.0.0, version 6.4.5 and below, version 6.2.…
Critique9,8CVSS 3.1, Critique9 % - CVE-2020-1282019 déc. 2024
Under non-default configuration, a stack-based buffer overflow in FortiOS version 6.0.10 and below, version 5…
Élevée8,8CVSS 3.1, Élevée0,89 % - CVE-2020-1281919 déc. 2024
A heap-based buffer overflow vulnerability in the processing of Link Control Protocol messages in FortiGate v…
Élevée7,5CVSS 3.1, Élevée0,79 % - CVE-2024-4888918 déc. 2024
An Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability […
Élevée7,2CVSS 3.1, Élevée2 % - CVE-2024-3350512 nov. 2024
A heap-based buffer overflow in Fortinet FortiAnalyzer version 7.4.0 through 7.4.2, 7.2.0 through 7.2.5, 7.0.…
Élevée7,3CVSS 3.1, Élevée0,48 % - CVE-2024-2601112 nov. 2024
A missing authentication for critical function in Fortinet FortiManager version 7.4.0 through 7.4.2, 7.2.0 th…
Critique9,8CVSS 3.1, Critique0,60 % - CVE-2023-5017612 nov. 2024
A session fixation vulnerability in Fortinet FortiOS 7.4.0 through 7.4.3, FortiOS 7.2.0 through 7.2.7, FortiO…
Élevée8,8CVSS 3.1, Élevée0,40 % - CVE-2024-2366612 nov. 2024
A client-side enforcement of server-side security in Fortinet FortiAnalyzer-BigData at least version 7.4.0 an…
Élevée8,8CVSS 3.1, Élevée3 % Fortinet FortiManager Missing Authentication Vulnerability
Critique9,8CVSS 3.1, Critique95 %- CVE-2024-2175713 août 2024
A unverified password change in Fortinet FortiManager versions 7.0.0 through 7.0.10, versions 7.2.0 through 7…
Élevée7,8CVSS 3.1, Élevée0,19 % - CVE-2022-4586213 août 2024
An insufficient session expiration vulnerability [CWE-613] vulnerability in FortiOS 7.2.5 and below, 7.0 all …
Élevée8,8CVSS 3.1, Élevée0,44 % - CVE-2024-2601011 juin 2024
A stack-based buffer overflow in Fortinet FortiPAM version 1.2.0, 1.1.0 through 1.1.2, 1.0.0 through 1.0.3, F…
Élevée7,5CVSS 3.1, Élevée0,79 % - CVE-2023-4672011 juin 2024
A stack-based buffer overflow in Fortinet FortiOS version 7.4.0 through 7.4.1 and 7.2.0 through 7.2.7 and 7.0…
Élevée7,8CVSS 3.1, Élevée0,28 % - CVE-2024-2311011 juin 2024
A stack-based buffer overflow in Fortinet FortiOS version 7.4.0 through 7.4.2, 7.2.0 through 7.2.6, 7.0.0 thr…
Élevée7,8CVSS 3.1, Élevée0,28 % - CVE-2023-4558314 mai 2024
A use of externally-controlled format string vulnerability in Fortinet FortiOS 7.4.0, FortiOS 7.2.0 through 7…
Élevée7,2CVSS 3.1, Élevée0,66 % - CVE-2023-4671414 mai 2024
A stack-based buffer overflow [CWE-121] vulnerability in Fortinet FortiOS version 7.2.1 through 7.2.6 and ver…
Élevée7,2CVSS 3.1, Élevée1 % - CVE-2023-4424714 mai 2024
A double free vulnerability [CWE-415] vulnerability in Fortinet FortiOS 6.4 all versions may allow a privileg…
Élevée7,2CVSS 3.1, Élevée1 % - CVE-2024-2600714 mai 2024
An improper check or handling of exceptional conditions vulnerability [CWE-703] in Fortinet FortiOS version 7…
Élevée7,5CVSS 3.1, Élevée1 % - CVE-2023-416779 avr. 2024
A insufficiently protected credentials in Fortinet FortiProxy 7.4.0, 7.2.0 through 7.2.6, 7.0.0 through 7.0.1…
Élevée8,8CVSS 3.1, Élevée0,75 % - CVE-2024-236629 avr. 2024
An exposure of sensitive information to an unauthorized actor in Fortinet FortiOS at least version at least 7…
Élevée7,5CVSS 3.1, Élevée0,70 % - CVE-2023-4671712 mars 2024
An improper authentication vulnerability [CWE-287] in FortiOS versions 7.4.1 and below, versions 7.2.6 and be…
Élevée8,8CVSS 3.1, Élevée0,64 % Fortinet FortiClient EMS SQL Injection Vulnerability
Critique9,8CVSS 3.1, Critique98 %- CVE-2023-4278912 mars 2024
A out-of-bounds write vulnerability in Fortinet FortiOS 7.4.0 through 7.4.1, FortiOS 7.2.0 through 7.2.5, For…
Critique9,8CVSS 3.1, Critique3 % - CVE-2023-4279012 mars 2024
A stack-based buffer overflow vulnerability in Fortinet FortiOS 7.4.0 through 7.4.1, FortiOS 7.2.0 through 7.…
Élevée8,1CVSS 3.1, Élevée1 % - CVE-2023-3655412 mars 2024
A improper access control in Fortinet FortiManager version 7.4.0, version 7.2.0 through 7.2.3, version 7.0.0 …
Critique9,8CVSS 3.1, Critique0,77 % - CVE-2023-2918022 févr. 2024
A null pointer dereference in Fortinet FortiOS version 7.2.0 through 7.2.4, 7.0.0 through 7.0.11, 6.4.0 throu…
Élevée7,5CVSS 3.1, Élevée3 %