Aller au contenu

Fortinet FortiOS 7.2

Vulnérabilités, versions corrigées, recommandation éditeur et statut de support de la branche 7.2, d’après les sources officielles.

Patcharo rapproche 50 vulnérabilités de Fortinet FortiOS 7.2 : 12 critiques, 9 exploitées activement (CISA KEV). Version corrigée la plus récente annoncée par l’éditeur sur cette branche : aucune annoncée. Dernière modification des sources : 10 sept. 2026.

Dernière vérification par Patcharo : 30 sept. 2026 à 15:17 UTC

En bref

CVE rapprochées
50
CISA KEV
9
Correctif le plus récent
aucune annoncée
Support
Aucune information dans le catalogue
Build de maintenance recommandé
Aucune recommandation officielle
Version recommandée
Aucune recommandation officielle
CERT-FR
16 documents

Statut de support

D’après la politique de cycle de vie publiée par l’éditeur ; le support n’est pas une recommandation.

La politique de cycle de vie lue par Patcharo ne dit rien de cette branche.

Recommandation éditeur

La déclaration de l’éditeur lui-même sur ce qu’il faut exécuter, avec sa date et sa source. Distincte des vulnérabilités et du statut de support : être en retard sur une recommandation n’est pas une vulnérabilité, et une version supportée n’est pas forcément la version recommandée.

Version recommandée par modèle

L’éditeur indique une version recommandée par modèle matériel (4 modèles) ; les modèles sont regroupés par version recommandée.

Formulation de l’éditeur : « Recommended Release Version » · déclaration éditeur datée du 1 juin 2026

7.2.13
FortiGate-1500D, FortiGate-1500DT
7.2.11
FortiGate-100E, FortiGate-101E

Source : Technical Tip: Recommended release for FortiOS (as of June 2026)dernière vérification par Patcharo le 30 sept. 2026 à 00:17 UTC

Vulnérabilités affectant 7.2

Chaque enregistrement rapproché de cette branche avec la version corrigée annoncée par la source, le plus récent d’abord.

CVESévéritéCorrigée dansPubliée
CVE-2025-53844

A out-of-bounds write vulnerability in Fortinet FortiOS 7.6.0 through 7.6.3, FortiOS 7.4.0 through 7.4.8, For…

Élevée8,8CVSS 3.1, Élevéeaprès 7.2.11
CVE-2025-53847

A missing authentication for critical function vulnerability in Fortinet FortiOS 7.6.0 through 7.6.3, FortiOS…

Élevée8,8CVSS 3.1, Élevéeaprès 7.2.11
CVE-2025-68686

Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability

Moyenne5,9CVSS 3.1, MoyenneKEVaprès 7.2.13
CVE-2025-64157

A use of externally-controlled format string vulnerability in Fortinet FortiOS 7.6.0 through 7.6.4, FortiOS 7…

Élevée7,2CVSS 3.1, Élevéeaprès 7.2.11
CVE-2026-24858

Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel Vulnerability

Critique9,8CVSS 3.1, CritiqueKEVaprès 7.2.12
CVE-2025-25249

Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability

Critique9,8CVSS 3.1, CritiqueKEVaprès 7.2.11
CVE-2025-59718

Fortinet Multiple Products Improper Verification of Cryptographic Signature Vulnerability

Critique9,8CVSS 3.1, CritiqueKEVaprès 7.2.11
CVE-2025-53843

A stack-based buffer overflow vulnerability in Fortinet FortiOS 7.6.0 through 7.6.3, FortiOS 7.4.0 through 7.…

Élevée7,5CVSS 3.1, Élevéeaprès 7.2.12
CVE-2025-58413

A stack-based buffer overflow vulnerability in Fortinet FortiOS 7.6.0 through 7.6.3, FortiOS 7.4.0 through 7.…

Élevée7,5CVSS 3.1, Élevéeaprès 7.2.12
CVE-2023-46718

A stack-based buffer overflow in Fortinet FortiOS version 7.4.0 through 7.4.1 and 7.2.0 through 7.2.7 and 7.0…

Élevée7,8CVSS 3.1, Élevéeaprès 7.2.11
CVE-2024-50571

A heap-based buffer overflow vulnerability in Fortinet FortiAnalyzer 7.6.0 through 7.6.2, FortiAnalyzer 7.4.0…

Élevée7,2CVSS 3.1, Élevéeaprès 7.2.10
CVE-2025-22258

A heap-based buffer overflow in Fortinet FortiSRA 1.5.0, 1.4.0 through 1.4.2, FortiPAM 1.5.0, 1.4.0 through 1…

Élevée7,2CVSS 3.1, Élevéeaprès 7.2.10
CVE-2025-25253

An Improper Validation of Certificate with Host Mismatch vulnerability [CWE-297] in FortiProxy version 7.6.1 …

Élevée7,5CVSS 3.1, Élevéeaprès 7.2.12
CVE-2025-57740

An Heap-based Buffer Overflow vulnerability [CWE-122] in FortiOS version 7.6.2 and below, version 7.4.7 and b…

Élevée8,8CVSS 3.1, Élevéeaprès 7.2.10
CVE-2023-45584

A double free vulnerability [CWE-415] vulnerability in Fortinet FortiOS 7.4.0, FortiOS 7.2.0 through 7.2.5, F…

Élevée7,2CVSS 3.1, Élevéeaprès 7.2.5
CVE-2025-53744

An incorrect privilege assignment vulnerability [CWE-266] in FortiOS Security Fabric version 7.6.0 through 7.…

Élevée7,2CVSS 3.1, Élevéeaprès 7.2.11
CVE-2024-52965

A missing critical step in authentication vulnerability [CWE-304] in Fortinet FortiOS version 7.6.0 through 7…

Élevée7,2CVSS 3.1, Élevéeaprès 7.2.10
CVE-2025-22254

An Improper Privilege Management vulnerability [CWE-269] vulnerability in Fortinet FortiOS 7.6.0 through 7.6.…

Élevée7,2CVSS 3.1, Élevéeaprès 7.2.10
CVE-2024-50565

A improper restriction of communication channel to intended endpoints vulnerability [CWE-923] in Fortinet For…

Élevée7,5CVSS 3.1, Élevéeaprès 7.2.8
CVE-2024-26013

A improper restriction of communication channel to intended endpoints vulnerability [CWE-923] in Fortinet For…

Élevée7,5CVSS 3.1, Élevéeaprès 7.2.7
CVE-2023-37930

Multiple issues including the use of uninitialized ressources [CWE-908] and excessive iteration [CWE-834] vul…

Élevée8,8CVSS 3.1, Élevéeaprès 7.2.5
CVE-2023-25610

A buffer underwrite ('buffer underflow') vulnerability in the administrative interface of Fortinet FortiOS ve…

Critique9,8CVSS 3.1, Critiqueaprès 7.2.3
CVE-2024-45324

A use of externally-controlled format string vulnerability [CWE-134] in FortiOS version 7.4.0 through 7.4.4, …

Élevée7,2CVSS 3.1, Élevéeaprès 7.2.9
CVE-2024-35279

A stack-based buffer overflow [CWE-121] vulnerability in Fortinet FortiOS version 7.2.4 through 7.2.8 and ver…

Élevée8,1CVSS 3.1, Élevéeaprès 7.2.8
CVE-2024-40591

An incorrect privilege assignment vulnerability [CWE-266] in Fortinet FortiOS version 7.6.0, 7.4.0 through 7.…

Élevée7,2CVSS 3.1, Élevéeaprès 7.2.9
CVE-2024-48886

A weak authentication in Fortinet FortiOS versions 7.4.0 through 7.4.4, 7.2.0 through 7.2.8, 7.0.0 through 7.…

Critique9,8CVSS 3.1, Critiqueaprès 7.2.8
CVE-2024-48884

A improper limitation of a pathname to a restricted directory ('path traversal') vulnerability in Fortinet Fo…

Critique9,1CVSS 3.1, Critiqueaprès 7.2.9
CVE-2024-46668

An allocation of resources without limits or throttling vulnerability [CWE-770] in FortiOS versions 7.4.0 thr…

Élevée7,5CVSS 3.1, Élevéeaprès 7.2.8
CVE-2024-46670

An Out-of-bounds Read vulnerability [CWE-125] in FortiOS version 7.6.0, version 7.4.4 and below, version 7.2.…

Élevée7,5CVSS 3.1, Élevéeaprès 7.2.9
CVE-2024-26011

A missing authentication for critical function in Fortinet FortiManager version 7.4.0 through 7.4.2, 7.2.0 th…

Critique9,8CVSS 3.1, Critiqueaprès 7.2.7
CVE-2023-50176

A session fixation vulnerability in Fortinet FortiOS 7.4.0 through 7.4.3, FortiOS 7.2.0 through 7.2.7, FortiO…

Élevée8,8CVSS 3.1, Élevéeaprès 7.2.7
CVE-2022-45862

An insufficient session expiration vulnerability [CWE-613] vulnerability in FortiOS 7.2.5 and below, 7.0 all …

Élevée8,8CVSS 3.1, Élevéeaprès 7.2.5
CVE-2024-26010

A stack-based buffer overflow in Fortinet FortiPAM version 1.2.0, 1.1.0 through 1.1.2, 1.0.0 through 1.0.3, F…

Élevée7,5CVSS 3.1, Élevéeaprès 7.2.7
CVE-2023-46720

A stack-based buffer overflow in Fortinet FortiOS version 7.4.0 through 7.4.1 and 7.2.0 through 7.2.7 and 7.0…

Élevée7,8CVSS 3.1, Élevéeaprès 7.2.7
CVE-2024-23110

A stack-based buffer overflow in Fortinet FortiOS version 7.4.0 through 7.4.2, 7.2.0 through 7.2.6, 7.0.0 thr…

Élevée7,8CVSS 3.1, Élevéeaprès 7.2.6
CVE-2023-45583

A use of externally-controlled format string vulnerability in Fortinet FortiOS 7.4.0, FortiOS 7.2.0 through 7…

Élevée7,2CVSS 3.1, Élevéeaprès 7.2.5
CVE-2023-46714

A stack-based buffer overflow [CWE-121] vulnerability in Fortinet FortiOS version 7.2.1 through 7.2.6 and ver…

Élevée7,2CVSS 3.1, Élevéeaprès 7.2.6
CVE-2023-41677

A insufficiently protected credentials in Fortinet FortiProxy 7.4.0, 7.2.0 through 7.2.6, 7.0.0 through 7.0.1…

Élevée8,8CVSS 3.1, Élevéeaprès 7.2.6
CVE-2024-23662

An exposure of sensitive information to an unauthorized actor in Fortinet FortiOS at least version at least 7…

Élevée7,5CVSS 3.1, Élevéeaprès 7.2.5
CVE-2023-46717

An improper authentication vulnerability [CWE-287] in FortiOS versions 7.4.1 and below, versions 7.2.6 and be…

Élevée8,8CVSS 3.1, Élevéeaprès 7.2.6
CVE-2023-42789

A out-of-bounds write vulnerability in Fortinet FortiOS 7.4.0 through 7.4.1, FortiOS 7.2.0 through 7.2.5, For…

Critique9,8CVSS 3.1, Critiqueaprès 7.2.5
CVE-2023-42790

A stack-based buffer overflow vulnerability in Fortinet FortiOS 7.4.0 through 7.4.1, FortiOS 7.2.0 through 7.…

Élevée8,1CVSS 3.1, Élevéeaprès 7.2.5
CVE-2023-29180

A null pointer dereference in Fortinet FortiOS version 7.2.0 through 7.2.4, 7.0.0 through 7.0.11, 6.4.0 throu…

Élevée7,5CVSS 3.1, Élevéeaprès 7.2.4
CVE-2023-29181

A use of externally-controlled format string in Fortinet FortiOS 7.2.0 through 7.2.4, 7.0.0 through 7.0.11, 6…

Élevée8,8CVSS 3.1, Élevéeaprès 7.2.4
CVE-2024-23113

Fortinet Multiple Products Format String Vulnerability

Critique9,8CVSS 3.1, CritiqueKEVaprès 7.2.6
CVE-2024-21762

Fortinet FortiOS Out-of-Bound Write Vulnerability

Critique9,8CVSS 3.1, CritiqueKEVRançongicielaprès 7.2.6
CVE-2023-44250

An improper privilege management vulnerability [CWE-269] in a Fortinet FortiOS HA cluster version 7.4.0 throu…

Élevée8,8CVSS 3.1, ÉlevéeAucun correctif annoncé
CVE-2023-27997

Fortinet FortiOS and FortiProxy SSL-VPN Heap-Based Buffer Overflow Vulnerability

Critique9,8CVSS 3.1, CritiqueKEVRançongicielaprès 7.2.4
CVE-2022-41328

Fortinet FortiOS Path Traversal Vulnerability

Élevée7,1CVSS 3.1, ÉlevéeKEVaprès 7.2.3
CVE-2022-42475

Fortinet FortiOS Heap-Based Buffer Overflow Vulnerability

Critique9,8CVSS 3.1, CritiqueKEVRançongicielaprès 7.2.2

Avis et alertes CERT-FR

Documents du CERT national français mentionnant ces CVE, le plus récent d’abord.

  • Avis (AVI)CERTFR-2026-AVI-0575Multiples vulnérabilités dans les produits FortinetPublié le 13 mai 2026
  • Avis (AVI)CERTFR-2026-AVI-0440Multiples vulnérabilités dans les produits FortinetPublié le 15 avr. 2026
  • Avis (AVI)CERTFR-2026-AVI-0147Multiples vulnérabilités dans les produits FortinetPublié le 11 févr. 2026
  • Avis (AVI)CERTFR-2026-AVI-0097Vulnérabilité dans les produits FortinetPublié le 28 janv. 2026
  • Avis (AVI)CERTFR-2026-AVI-0035Multiples vulnérabilités dans les produits FortinetPublié le 14 janv. 2026
  • Avis (AVI)CERTFR-2025-AVI-1084Multiples vulnérabilités dans les produits FortinetPublié le 10 déc. 2025
  • Avis (AVI)CERTFR-2025-AVI-1023Multiples vulnérabilités dans les produits FortinetPublié le 19 nov. 2025
  • Avis (AVI)CERTFR-2025-AVI-0871Multiples vulnérabilités dans les produits FortinetPublié le 15 oct. 2025
  • Avis (AVI)CERTFR-2025-AVI-0679Multiples vulnérabilités dans les produits FortinetPublié le 13 août 2025
  • Avis (AVI)CERTFR-2025-AVI-0575Multiples vulnérabilités dans les produits FortinetPublié le 9 juil. 2025
  • Avis (AVI)CERTFR-2025-AVI-0496Multiples vulnérabilités dans les produits FortinetPublié le 11 juin 2025
  • Avis (AVI)CERTFR-2025-AVI-0293Multiples vulnérabilités dans les produits FortinetPublié le 9 avr. 2025
  • Avis (AVI)CERTFR-2025-AVI-0197Multiples vulnérabilités dans les produits FortinetPublié le 12 mars 2025
  • Avis (AVI)CERTFR-2025-AVI-0120Multiples vulnérabilités dans les produits FortinetPublié le 12 févr. 2025
  • Avis (AVI)CERTFR-2025-AVI-0031Multiples vulnérabilités dans les produits FortinetPublié le 15 janv. 2025
  • Avis (AVI)CERTFR-2024-AVI-0979Multiples vulnérabilités dans les produits FortinetPublié le 13 nov. 2024

Comment Patcharo lit ces données

Les versions affectées et corrigées viennent des déclarations structurées de l’éditeur, rapprochées par version et niveau de correctif exacts. La recommandation est la déclaration de l’éditeur lui-même ; le statut de support vient de sa politique de cycle de vie. Inconnu ne devient jamais Non affecté.

Lire la méthodologie

Autres branches FortiOS

Toutes les vulnérabilités et branches FortiOS

Sources officielles