Vulnérabilités Fortinet : CVE, KEV, versions corrigées
Patcharo suit 106 vulnérabilités affectant les produits Fortinet : 29 critiques, 29 exploitées activement (CISA KEV), 0 avec une version corrigée annoncée par l’éditeur. Dernière modification des sources : 10 sept. 2026.
Dernière vérification par Patcharo : 30 sept. 2026 à 12:52 UTC
Produits couverts
Chaque produit a sa page avec les branches affectées et les versions corrigées.
- FortiOS60 CVE · 11 KEV
- FortiProxy36 CVE · 8 KEV
- FortiManager34 CVE · 2 KEV
- FortiAnalyzer21 CVE · 1 KEV
- FortiWeb8 CVE · 4 KEV
- FortiSandbox2 CVE · 2 KEV
- FortiClient EMS3 CVE · 3 KEV
Dernières vulnérabilités
Publication source la plus récente d’abord.
- FortiManagerÉlevée8,1CVSS 3.1, Élevée0,46 %
- FortiOS, FortiProxyÉlevée8,1CVSS 3.1, Élevée0,42 %
Fortinet FortiSandbox OS Command Injection Vulnerability
FortiSandboxCritique9,8CVSS 3.1, Critique76 %- FortiOSÉlevée8,8CVSS 3.1, Élevée0,56 %
- FortiManager, FortiAnalyzerÉlevée7,2CVSS 3.1, Élevée0,51 %
- FortiOSÉlevée8,8CVSS 3.1, Élevée0,28 %
Fortinet FortiSandbox OS Command Injection Vulnerability
FortiSandboxCritique9,8CVSS 3.1, Critique47 %Fortinet FortiClient EMS Improper Access Control Vulnerability
FortiClient EMSCritique9,8CVSS 3.1, Critique9 %- FortiAnalyzer, FortiManagerÉlevée7,2CVSS 3.1, Élevée0,52 %
- FortiManager, FortiAnalyzerÉlevée7,2CVSS 3.1, Élevée0,56 %
Exploitées activement (CISA KEV)
Vulnérabilités que la CISA liste comme exploitées, avec l’échéance fédérale de remédiation.
- CVE-2025-25249Fortinet Multiple Products Heap-based Buffer Overflow VulnerabilityÉchéance 12 sept. 2026
- CVE-2025-68686Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor VulnerabilityÉchéance 10 août 2026
- CVE-2026-25089Fortinet FortiSandbox OS Command Injection VulnerabilityÉchéance 19 juil. 2026
- CVE-2026-39808Fortinet FortiSandbox OS Command Injection VulnerabilityÉchéance 19 juil. 2026
- CVE-2026-21643Fortinet FortiClient EMS SQL Injection VulnerabilityÉchéance 16 avr. 2026
- CVE-2026-35616Fortinet FortiClient EMS Improper Access Control VulnerabilityÉchéance 9 avr. 2026
- CVE-2026-24858Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel VulnerabilityÉchéance 30 janv. 2026
- CVE-2025-59718Fortinet Multiple Products Improper Verification of Cryptographic Signature VulnerabilityÉchéance 23 déc. 2025
- CVE-2025-58034Fortinet FortiWeb OS Command Injection VulnerabilityÉchéance 25 nov. 2025
- CVE-2025-64446Fortinet FortiWeb Path Traversal VulnerabilityÉchéance 21 nov. 2025