Aller au contenu

Fortinet FortiManager 7.6

Vulnérabilités, versions corrigées, recommandation éditeur et statut de support de la branche 7.6, d’après les sources officielles.

Patcharo rapproche 13 vulnérabilités de Fortinet FortiManager 7.6 : 4 critiques, 2 exploitées activement (CISA KEV). Version corrigée la plus récente annoncée par l’éditeur sur cette branche : aucune annoncée. Dernière modification des sources : 8 sept. 2026.

Dernière vérification par Patcharo : 30 sept. 2026 à 12:17 UTC

En bref

CVE rapprochées
13
CISA KEV
2
Correctif le plus récent
aucune annoncée
Support
Aucune information dans le catalogue
Build de maintenance recommandé
Aucune recommandation officielle
Version recommandée
Aucune recommandation officielle
CERT-FR
11 documents

Statut de support

D’après la politique de cycle de vie publiée par l’éditeur ; le support n’est pas une recommandation.

La politique de cycle de vie lue par Patcharo ne dit rien de cette branche.

Recommandation éditeur

La déclaration de l’éditeur lui-même sur ce qu’il faut exécuter, avec sa date et sa source. Distincte des vulnérabilités et du statut de support : être en retard sur une recommandation n’est pas une vulnérabilité, et une version supportée n’est pas forcément la version recommandée.

Fortinet ne publie pas de page de version recommandée que Patcharo puisse lire. Les versions corrigées de ce site viennent uniquement des bulletins de sécurité ; rien n’est déduit des numéros de version.

Vulnérabilités affectant 7.6

Chaque enregistrement rapproché de cette branche avec la version corrigée annoncée par la source, le plus récent d’abord.

CVESévéritéCorrigée dansPubliée
CVE-2026-70468

A authentication bypass using an alternate path or channel vulnerability in Fortinet FortiManager 7.6.1, Fort…

Élevée8,1CVSS 3.1, ÉlevéeAucun correctif annoncé
CVE-2025-61848

An improper neutralization of special elements used in an sql command ('sql injection') vulnerability in Fort…

Élevée7,2CVSS 3.1, Élevéeaprès 7.6.3
CVE-2025-48418

A hidden functionality vulnerability in Fortinet FortiAnalyzer 7.6.0 through 7.6.3, FortiAnalyzer 7.4.0 throu…

Élevée7,2CVSS 3.1, Élevéeaprès 7.6.3
CVE-2026-22572

An authentication bypass using an alternate path or channel vulnerability in Fortinet FortiAnalyzer 7.6.0 thr…

Élevée7,2CVSS 3.1, Élevéeaprès 7.6.3
CVE-2025-68648

A use of externally-controlled format string vulnerability in Fortinet FortiAnalyzer 7.6.0 through 7.6.4, For…

Élevée7,2CVSS 3.1, Élevéeaprès 7.6.4
CVE-2026-24858

Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel Vulnerability

Critique9,8CVSS 3.1, CritiqueKEVaprès 7.6.5
CVE-2024-50571

A heap-based buffer overflow vulnerability in Fortinet FortiAnalyzer 7.6.0 through 7.6.2, FortiAnalyzer 7.4.0…

Élevée7,2CVSS 3.1, Élevéeaprès 7.6.1
CVE-2024-33504

A use of hard-coded cryptographic key to encrypt sensitive data vulnerability [CWE-321] in FortiManager 7.6.0…

Élevée7,7CVSS 3.1, Élevéeaprès 7.6.1
CVE-2024-50563

A weak authentication in Fortinet FortiManager Cloud, FortiAnalyzer versions 7.6.0 through 7.6.1, 7.4.1 throu…

Critique9,8CVSS 3.1, Critiqueaprès 7.6.1
CVE-2024-48884

A improper limitation of a pathname to a restricted directory ('path traversal') vulnerability in Fortinet Fo…

Critique9,1CVSS 3.1, Critiqueaprès 7.6.1
CVE-2024-50566

A improper neutralization of special elements used in an os command ('os command injection') vulnerability in…

Élevée8,8CVSS 3.1, Élevéeaprès 7.6.1
CVE-2024-48889

An Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability […

Élevée7,2CVSS 3.1, ÉlevéeAucun correctif annoncé
CVE-2024-47575

Fortinet FortiManager Missing Authentication Vulnerability

Critique9,8CVSS 3.1, CritiqueKEVAucun correctif annoncé

Avis et alertes CERT-FR

Documents du CERT national français mentionnant ces CVE, le plus récent d’abord.

  • Avis (AVI)CERTFR-2026-AVI-1015Multiples vulnérabilités dans les produits FortinetPublié le 13 août 2026
  • Avis (AVI)CERTFR-2026-AVI-0440Multiples vulnérabilités dans les produits FortinetPublié le 15 avr. 2026
  • Avis (AVI)CERTFR-2026-AVI-0265Multiples vulnérabilités dans les produits FortinetPublié le 11 mars 2026
  • Avis (AVI)CERTFR-2026-AVI-0097Vulnérabilité dans les produits FortinetPublié le 28 janv. 2026
  • Avis (AVI)CERTFR-2025-AVI-0871Multiples vulnérabilités dans les produits FortinetPublié le 15 oct. 2025
  • Avis (AVI)CERTFR-2025-AVI-0120Multiples vulnérabilités dans les produits FortinetPublié le 12 févr. 2025
  • Avis (AVI)CERTFR-2025-AVI-0031Multiples vulnérabilités dans les produits FortinetPublié le 15 janv. 2025
  • Avis (AVI)CERTFR-2025-AVI-0030Multiples vulnérabilités dans les produits FortinetPublié le 14 janv. 2025 · mis à jour le 12 févr. 2025
  • Avis (AVI)CERTFR-2024-AVI-1096Multiples vulnérabilités dans les produits FortinetPublié le 19 déc. 2024
  • Alerte (ALE)CERTFR-2024-ALE-014[MàJ] Multiples vulnérabilités dans Fortinet FortiManagerPublié le 23 oct. 2024 · mis à jour le 31 mars 2025 · clos le 31 mars 2025
  • Avis (AVI)CERTFR-2024-AVI-0917Vulnérabilité dans Fortinet FortiManagerPublié le 23 oct. 2024 · mis à jour le 24 oct. 2024

Comment Patcharo lit ces données

Les versions affectées et corrigées viennent des déclarations structurées de l’éditeur, rapprochées par version et niveau de correctif exacts. La recommandation est la déclaration de l’éditeur lui-même ; le statut de support vient de sa politique de cycle de vie. Inconnu ne devient jamais Non affecté.

Lire la méthodologie

Autres branches FortiManager

Toutes les vulnérabilités et branches FortiManager

Sources officielles