Aller au contenu

Vulnérabilités Fortinet : CVE, KEV, versions corrigées

Patcharo suit 106 vulnérabilités affectant les produits Fortinet : 29 critiques, 29 exploitées activement (CISA KEV), 0 avec une version corrigée annoncée par l’éditeur. Dernière modification des sources : 10 sept. 2026.

Dernière vérification par Patcharo : 30 sept. 2026 à 12:52 UTC

Produits couverts

Chaque produit a sa page avec les branches affectées et les versions corrigées.

Dernières vulnérabilités

Publication source la plus récente d’abord.

Toutes les CVE Fortinet

Exploitées activement (CISA KEV)

Vulnérabilités que la CISA liste comme exploitées, avec l’échéance fédérale de remédiation.

  • CVE-2025-25249Fortinet Multiple Products Heap-based Buffer Overflow VulnerabilityÉchéance 12 sept. 2026
  • CVE-2025-68686Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor VulnerabilityÉchéance 10 août 2026
  • CVE-2026-25089Fortinet FortiSandbox OS Command Injection VulnerabilityÉchéance 19 juil. 2026
  • CVE-2026-39808Fortinet FortiSandbox OS Command Injection VulnerabilityÉchéance 19 juil. 2026
  • CVE-2026-21643Fortinet FortiClient EMS SQL Injection VulnerabilityÉchéance 16 avr. 2026
  • CVE-2026-35616Fortinet FortiClient EMS Improper Access Control VulnerabilityÉchéance 9 avr. 2026
  • CVE-2026-24858Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel VulnerabilityÉchéance 30 janv. 2026
  • CVE-2025-59718Fortinet Multiple Products Improper Verification of Cryptographic Signature VulnerabilityÉchéance 23 déc. 2025
  • CVE-2025-58034Fortinet FortiWeb OS Command Injection VulnerabilityÉchéance 25 nov. 2025
  • CVE-2025-64446Fortinet FortiWeb Path Traversal VulnerabilityÉchéance 21 nov. 2025
Vulnérabilités exploitées activement (CISA KEV)

Sources officielles