Vulnérabilités
Vulnérabilités affectant les pare-feu et équipements de sécurité, avec les correctifs des éditeurs, le statut CISA KEV et l’EPSS.
Intelligence mise à jour le 30 sept. 2026 à 12:52 UTC
106 vulnérabilités
- CVE-2026-7046812 août 2026
A authentication bypass using an alternate path or channel vulnerability in Fortinet FortiManager 7.6.1, Fort…
Élevée8,1CVSS 3.1, Élevée0,46 % - CVE-2026-7140712 août 2026
A Stack-based Buffer Overflow vulnerability [CWE-121] vulnerability in Fortinet FortiOS 7.6.1 through 7.6.6 m…
Élevée8,1CVSS 3.1, Élevée0,42 % Fortinet FortiSandbox OS Command Injection Vulnerability
Critique9,8CVSS 3.1, Critique76 %- CVE-2025-5384412 mai 2026
A out-of-bounds write vulnerability in Fortinet FortiOS 7.6.0 through 7.6.3, FortiOS 7.4.0 through 7.4.8, For…
Élevée8,8CVSS 3.1, Élevée0,56 % - CVE-2025-6184814 avr. 2026
An improper neutralization of special elements used in an sql command ('sql injection') vulnerability in Fort…
Élevée7,2CVSS 3.1, Élevée0,51 % - CVE-2025-5384714 avr. 2026
A missing authentication for critical function vulnerability in Fortinet FortiOS 7.6.0 through 7.6.3, FortiOS…
Élevée8,8CVSS 3.1, Élevée0,28 % Fortinet FortiSandbox OS Command Injection Vulnerability
Critique9,8CVSS 3.1, Critique47 %Fortinet FortiClient EMS Improper Access Control Vulnerability
Critique9,8CVSS 3.1, Critique9 %- CVE-2025-4841810 mars 2026
A hidden functionality vulnerability in Fortinet FortiAnalyzer 7.6.0 through 7.6.3, FortiAnalyzer 7.4.0 throu…
Élevée7,2CVSS 3.1, Élevée0,52 % - CVE-2026-2257210 mars 2026
An authentication bypass using an alternate path or channel vulnerability in Fortinet FortiAnalyzer 7.6.0 thr…
Élevée7,2CVSS 3.1, Élevée0,56 % - CVE-2025-6864810 mars 2026
A use of externally-controlled format string vulnerability in Fortinet FortiAnalyzer 7.6.0 through 7.6.4, For…
Élevée7,2CVSS 3.1, Élevée0,57 % - CVE-2025-5482010 mars 2026
A Stack-based Buffer Overflow vulnerability [CWE-121] vulnerability in Fortinet FortiManager 7.4.0 through 7.…
Élevée8,1CVSS 3.1, Élevée0,87 % Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability
Moyenne5,9CVSS 3.1, Moyenne30 %- CVE-2025-6415710 févr. 2026
A use of externally-controlled format string vulnerability in Fortinet FortiOS 7.6.0 through 7.6.4, FortiOS 7…
Élevée7,2CVSS 3.1, Élevée1 % - CVE-2026-2215310 févr. 2026
An Authentication Bypass by Primary Weakness vulnerability [CWE-305] vulnerability in Fortinet FortiOS 7.6.0 …
Élevée8,1CVSS 3.1, Élevée0,71 % Fortinet FortiClient EMS SQL Injection Vulnerability
Critique9,8CVSS 3.1, Critique94 %Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel Vulnerability
Critique9,8CVSS 3.1, Critique86 %Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability
Critique9,8CVSS 3.1, Critique4 %Fortinet Multiple Products Improper Verification of Cryptographic Signature Vulnerability
Critique9,8CVSS 3.1, Critique68 %- CVE-2025-5384318 nov. 2025
A stack-based buffer overflow vulnerability in Fortinet FortiOS 7.6.0 through 7.6.3, FortiOS 7.4.0 through 7.…
Élevée7,5CVSS 3.1, Élevée0,59 % - CVE-2025-5841318 nov. 2025
A stack-based buffer overflow vulnerability in Fortinet FortiOS 7.6.0 through 7.6.3, FortiOS 7.4.0 through 7.…
Élevée7,5CVSS 3.1, Élevée0,32 % Fortinet FortiWeb OS Command Injection Vulnerability
Élevée7,2CVSS 3.1, Élevée56 %Fortinet FortiWeb Path Traversal Vulnerability
Critique9,8CVSS 3.1, Critique92 %- CVE-2023-4671814 oct. 2025
A stack-based buffer overflow in Fortinet FortiOS version 7.4.0 through 7.4.1 and 7.2.0 through 7.2.7 and 7.0…
Élevée7,8CVSS 3.1, Élevée0,19 % - CVE-2024-5057114 oct. 2025
A heap-based buffer overflow vulnerability in Fortinet FortiAnalyzer 7.6.0 through 7.6.2, FortiAnalyzer 7.4.0…
Élevée7,2CVSS 3.1, Élevée0,54 % - CVE-2025-2225814 oct. 2025
A heap-based buffer overflow in Fortinet FortiSRA 1.5.0, 1.4.0 through 1.4.2, FortiPAM 1.5.0, 1.4.0 through 1…
Élevée7,2CVSS 3.1, Élevée0,56 % - CVE-2025-2525314 oct. 2025
An Improper Validation of Certificate with Host Mismatch vulnerability [CWE-297] in FortiProxy version 7.6.1 …
Élevée7,5CVSS 3.1, Élevée0,11 % - CVE-2025-5774014 oct. 2025
An Heap-based Buffer Overflow vulnerability [CWE-122] in FortiOS version 7.6.2 and below, version 7.4.7 and b…
Élevée8,8CVSS 3.1, Élevée0,68 % - CVE-2024-2600912 août 2025
An authentication bypass using an alternate path or channel [CWE-288] vulnerability in Fortinet FortiOS 6.4.0…
Élevée8,1CVSS 3.1, Élevée0,59 % - CVE-2023-4558412 août 2025
A double free vulnerability [CWE-415] vulnerability in Fortinet FortiOS 7.4.0, FortiOS 7.2.0 through 7.2.5, F…
Élevée7,2CVSS 3.1, Élevée0,59 %