Fortinet FortiProxy 7.2
Vulnérabilités, versions corrigées, recommandation éditeur et statut de support de la branche 7.2, d’après les sources officielles.
Patcharo rapproche 32 vulnérabilités de Fortinet FortiProxy 7.2 : 12 critiques, 8 exploitées activement (CISA KEV). Version corrigée la plus récente annoncée par l’éditeur sur cette branche : aucune annoncée. Dernière modification des sources : 8 sept. 2026.
Dernière vérification par Patcharo : 30 sept. 2026 à 15:17 UTC
En bref
- CVE rapprochées
- 32
- CISA KEV
- 8
- Correctif le plus récent
- aucune annoncée
- Support
- Aucune information dans le catalogue
- Build de maintenance recommandé
- Aucune recommandation officielle
- Version recommandée
- Aucune recommandation officielle
- CERT-FR
- 12 documents
Statut de support
D’après la politique de cycle de vie publiée par l’éditeur ; le support n’est pas une recommandation.
La politique de cycle de vie lue par Patcharo ne dit rien de cette branche.
Recommandation éditeur
La déclaration de l’éditeur lui-même sur ce qu’il faut exécuter, avec sa date et sa source. Distincte des vulnérabilités et du statut de support : être en retard sur une recommandation n’est pas une vulnérabilité, et une version supportée n’est pas forcément la version recommandée.
Fortinet ne publie pas de page de version recommandée que Patcharo puisse lire. Les versions corrigées de ce site viennent uniquement des bulletins de sécurité ; rien n’est déduit des numéros de version.
Vulnérabilités affectant 7.2
Chaque enregistrement rapproché de cette branche avec la version corrigée annoncée par la source, le plus récent d’abord.
| CVE | Sévérité | Corrigée dans | Publiée |
|---|---|---|---|
| CVE-2026-71407 A Stack-based Buffer Overflow vulnerability [CWE-121] vulnerability in Fortinet FortiOS 7.6.1 through 7.6.6 m… | Élevée8,1CVSS 3.1, Élevée | après 7.2.16 | |
| CVE-2026-24858 Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel Vulnerability | Critique9,8CVSS 3.1, CritiqueKEV | après 7.2.15 | |
| CVE-2025-59718 Fortinet Multiple Products Improper Verification of Cryptographic Signature Vulnerability | Critique9,8CVSS 3.1, CritiqueKEV | après 7.2.14 | |
| CVE-2023-46718 A stack-based buffer overflow in Fortinet FortiOS version 7.4.0 through 7.4.1 and 7.2.0 through 7.2.7 and 7.0… | Élevée7,8CVSS 3.1, Élevée | après 7.2.15 | |
| CVE-2024-50571 A heap-based buffer overflow vulnerability in Fortinet FortiAnalyzer 7.6.0 through 7.6.2, FortiAnalyzer 7.4.0… | Élevée7,2CVSS 3.1, Élevée | après 7.2.12 | |
| CVE-2025-25253 An Improper Validation of Certificate with Host Mismatch vulnerability [CWE-297] in FortiProxy version 7.6.1 … | Élevée7,5CVSS 3.1, Élevée | après 7.2.15 | |
| CVE-2025-57740 An Heap-based Buffer Overflow vulnerability [CWE-122] in FortiOS version 7.6.2 and below, version 7.4.7 and b… | Élevée8,8CVSS 3.1, Élevée | après 7.2.15 | |
| CVE-2024-26009 An authentication bypass using an alternate path or channel [CWE-288] vulnerability in Fortinet FortiOS 6.4.0… | Élevée8,1CVSS 3.1, Élevée | après 7.2.8 | |
| CVE-2023-45584 A double free vulnerability [CWE-415] vulnerability in Fortinet FortiOS 7.4.0, FortiOS 7.2.0 through 7.2.5, F… | Élevée7,2CVSS 3.1, Élevée | après 7.2.7 | |
| CVE-2024-52965 A missing critical step in authentication vulnerability [CWE-304] in Fortinet FortiOS version 7.6.0 through 7… | Élevée7,2CVSS 3.1, Élevée | après 7.2.13 | |
| CVE-2024-26013 A improper restriction of communication channel to intended endpoints vulnerability [CWE-923] in Fortinet For… | Élevée7,5CVSS 3.1, Élevée | après 7.2.9 | |
| CVE-2023-37930 Multiple issues including the use of uninitialized ressources [CWE-908] and excessive iteration [CWE-834] vul… | Élevée8,8CVSS 3.1, Élevée | après 7.2.6 | |
| CVE-2023-25610 A buffer underwrite ('buffer underflow') vulnerability in the administrative interface of Fortinet FortiOS ve… | Critique9,8CVSS 3.1, Critique | après 7.2.2 | |
| CVE-2024-45324 A use of externally-controlled format string vulnerability [CWE-134] in FortiOS version 7.4.0 through 7.4.4, … | Élevée7,2CVSS 3.1, Élevée | après 7.2.12 | |
| CVE-2025-24472 Fortinet FortiOS and FortiProxy Authentication Bypass Vulnerability | Élevée8,1CVSS 3.1, ÉlevéeKEVRançongiciel | après 7.2.12 | |
| CVE-2024-48886 A weak authentication in Fortinet FortiOS versions 7.4.0 through 7.4.4, 7.2.0 through 7.2.8, 7.0.0 through 7.… | Critique9,8CVSS 3.1, Critique | après 7.2.10 | |
| CVE-2024-48884 A improper limitation of a pathname to a restricted directory ('path traversal') vulnerability in Fortinet Fo… | Critique9,1CVSS 3.1, Critique | après 7.2.11 | |
| CVE-2024-46670 An Out-of-bounds Read vulnerability [CWE-125] in FortiOS version 7.6.0, version 7.4.4 and below, version 7.2.… | Élevée7,5CVSS 3.1, Élevée | après 7.2.11 | |
| CVE-2024-55591 Fortinet FortiOS and FortiProxy Authentication Bypass Vulnerability | Critique9,8CVSS 3.1, CritiqueKEVRançongiciel | après 7.2.12 | |
| CVE-2024-26011 A missing authentication for critical function in Fortinet FortiManager version 7.4.0 through 7.4.2, 7.2.0 th… | Critique9,8CVSS 3.1, Critique | après 7.2.9 | |
| CVE-2022-45862 An insufficient session expiration vulnerability [CWE-613] vulnerability in FortiOS 7.2.5 and below, 7.0 all … | Élevée8,8CVSS 3.1, Élevée | après 7.2.11 | |
| CVE-2024-26010 A stack-based buffer overflow in Fortinet FortiPAM version 1.2.0, 1.1.0 through 1.1.2, 1.0.0 through 1.0.3, F… | Élevée7,5CVSS 3.1, Élevée | après 7.2.9 | |
| CVE-2023-45583 A use of externally-controlled format string vulnerability in Fortinet FortiOS 7.4.0, FortiOS 7.2.0 through 7… | Élevée7,2CVSS 3.1, Élevée | après 7.2.4 | |
| CVE-2023-41677 A insufficiently protected credentials in Fortinet FortiProxy 7.4.0, 7.2.0 through 7.2.6, 7.0.0 through 7.0.1… | Élevée8,8CVSS 3.1, Élevée | après 7.2.7 | |
| CVE-2023-42789 A out-of-bounds write vulnerability in Fortinet FortiOS 7.4.0 through 7.4.1, FortiOS 7.2.0 through 7.2.5, For… | Critique9,8CVSS 3.1, Critique | après 7.2.6 | |
| CVE-2023-42790 A stack-based buffer overflow vulnerability in Fortinet FortiOS 7.4.0 through 7.4.1, FortiOS 7.2.0 through 7.… | Élevée8,1CVSS 3.1, Élevée | après 7.2.6 | |
| CVE-2023-29180 A null pointer dereference in Fortinet FortiOS version 7.2.0 through 7.2.4, 7.0.0 through 7.0.11, 6.4.0 throu… | Élevée7,5CVSS 3.1, Élevée | après 7.2.3 | |
| CVE-2023-29181 A use of externally-controlled format string in Fortinet FortiOS 7.2.0 through 7.2.4, 7.0.0 through 7.0.11, 6… | Élevée8,8CVSS 3.1, Élevée | après 7.2.4 | |
| CVE-2024-23113 Fortinet Multiple Products Format String Vulnerability | Critique9,8CVSS 3.1, CritiqueKEV | après 7.2.8 | |
| CVE-2024-21762 Fortinet FortiOS Out-of-Bound Write Vulnerability | Critique9,8CVSS 3.1, CritiqueKEVRançongiciel | après 7.2.8 | |
| CVE-2023-27997 Fortinet FortiOS and FortiProxy SSL-VPN Heap-Based Buffer Overflow Vulnerability | Critique9,8CVSS 3.1, CritiqueKEVRançongiciel | après 7.2.3 | |
| CVE-2022-42475 Fortinet FortiOS Heap-Based Buffer Overflow Vulnerability | Critique9,8CVSS 3.1, CritiqueKEVRançongiciel | après 7.2.1 |
Avis et alertes CERT-FR
Documents du CERT national français mentionnant ces CVE, le plus récent d’abord.
- Avis (AVI)CERTFR-2026-AVI-1015Multiples vulnérabilités dans les produits FortinetPublié le 13 août 2026
- Avis (AVI)CERTFR-2026-AVI-0097Vulnérabilité dans les produits FortinetPublié le 28 janv. 2026
- Avis (AVI)CERTFR-2025-AVI-1084Multiples vulnérabilités dans les produits FortinetPublié le 10 déc. 2025
- Avis (AVI)CERTFR-2025-AVI-0871Multiples vulnérabilités dans les produits FortinetPublié le 15 oct. 2025
- Avis (AVI)CERTFR-2025-AVI-0679Multiples vulnérabilités dans les produits FortinetPublié le 13 août 2025
- Avis (AVI)CERTFR-2025-AVI-0575Multiples vulnérabilités dans les produits FortinetPublié le 9 juil. 2025
- Avis (AVI)CERTFR-2025-AVI-0293Multiples vulnérabilités dans les produits FortinetPublié le 9 avr. 2025
- Avis (AVI)CERTFR-2025-AVI-0197Multiples vulnérabilités dans les produits FortinetPublié le 12 mars 2025
- Avis (AVI)CERTFR-2025-AVI-0031Multiples vulnérabilités dans les produits FortinetPublié le 15 janv. 2025
- Alerte (ALE)CERTFR-2025-ALE-002[MàJ] Vulnérabilité dans les produits FortinetPublié le 14 janv. 2025 · mis à jour le 7 mai 2025 · clos le 7 mai 2025
- Avis (AVI)CERTFR-2025-AVI-0030Multiples vulnérabilités dans les produits FortinetPublié le 14 janv. 2025 · mis à jour le 12 févr. 2025
- Avis (AVI)CERTFR-2024-AVI-0979Multiples vulnérabilités dans les produits FortinetPublié le 13 nov. 2024
Comment Patcharo lit ces données
Les versions affectées et corrigées viennent des déclarations structurées de l’éditeur, rapprochées par version et niveau de correctif exacts. La recommandation est la déclaration de l’éditeur lui-même ; le statut de support vient de sa politique de cycle de vie. Inconnu ne devient jamais Non affecté.