Aller au contenu

Produits › Marques

Marque

Fortinet : les failles réellement exploitées

31 failles de produits Fortinet (FortiOS / FortiProxy (FortiGate), FortiClient EMS, FortiWeb…) figurent au catalogue CISA des failles exploitées, dont 5 ajoutées ces 90 derniers jours. Dernier ajout : 1er octobre 2026.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité Fortinet (PSIRT), adresse vérifiée le 28 septembre 2026).

Par catégorie

Ajoutez seulement une catégorie de Fortinet à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

Suivez un seul produit de Fortinet (FortiOS / FortiProxy (FortiGate), FortiClient EMS…) plutôt que toute la marque.

  • FortiOS / FortiProxy (FortiGate)20 failles, Pare-feu et VPN
  • FortiClient EMS3 failles, Supervision et parc
  • FortiWeb3 failles, Répartiteurs (ADC)
  • FortiSandbox2 failles, Solutions de sécurité
  • FortiMail1 faille, Messagerie
  • FortiManager / FortiAnalyzer1 faille, Pare-feu et VPN
  • FortiVoice / FortiFone1 faille, Collaboration et visio

Nom utilisé par la CISA : Fortinet. Familles de produits : classement indicatif du site.

Le rythme des ajouts

Nombre de failles Fortinet ajoutées au catalogue KEV de la CISA, par période de 30 jours (la dernière, en cours, s’arrête au 3 octobre 2026). Source : catalogue KEV de la CISA.
Ajouts au catalogue par période de 30 jours
PériodeFailles ajoutées
du 09/09/2025 au 08/10/20250
du 09/10/2025 au 07/11/20250
du 08/11/2025 au 07/12/20252
du 08/12/2025 au 06/01/20261
du 07/01/2026 au 05/02/20261
du 06/02/2026 au 07/03/20260
du 08/03/2026 au 06/04/20261
du 07/04/2026 au 06/05/20261
du 07/05/2026 au 05/06/20260
du 06/06/2026 au 05/07/20260
du 06/07/2026 au 04/08/20263
du 05/08/2026 au 03/09/20260
du 04/09/2026 au 03/10/2026 (en cours)2

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Fortinet.

  1. Rang 1

    Fortinet FortiMailCVE-2026-104286

    Fortinet FortiMail Path Traversal Vulnerability

    Ajout récentCompromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 1er oct. 2026

  2. Rang 2

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2025-25249

    Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability

    Ajout récentCompromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 9 sept. 2026

  3. Rang 3

    Fortinet FortiSandboxCVE-2026-25089

    Fortinet FortiSandbox OS Command Injection Vulnerability

    Compromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 16 juil. 2026

  4. Rang 4

    Fortinet FortiSandboxCVE-2026-39808

    Fortinet FortiSandbox OS Command Injection Vulnerability

    Compromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 16 juil. 2026

  5. Rang 5

    Fortinet FortiClient EMSCVE-2026-21643

    Fortinet FortiClient EMS SQL Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 13 avr. 2026

  6. Rang 6

    Fortinet FortiClient EMSCVE-2026-35616

    Fortinet FortiClient EMS Improper Access Control Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 6 avr. 2026

  7. Rang 7

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2026-24858

    Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 27 janv. 2026

  8. Rang 8

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2025-59718

    Fortinet Multiple Products Improper Verification of Cryptographic Signature Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 16 déc. 2025

  9. Rang 9

    Fortinet FortiWebCVE-2025-64446

    Fortinet FortiWeb Path Traversal Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 14 nov. 2025

  10. Rang 10

    Fortinet FortiWebCVE-2025-58034

    Fortinet FortiWeb OS Command Injection Vulnerability

    Gravité CVSS 7,2élevée

    Ajoutée le 18 nov. 2025

Voir les 21 autres failles
  1. Rang 11

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2025-68686

    Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability

    Gravité CVSS 5,9moyenne

    Ajoutée le 27 juil. 2026

  2. Rang 12

    Fortinet FortiWebCVE-2025-25257

    Fortinet FortiWeb SQL Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 18 juil. 2025

  3. Rang 13

    Fortinet FortiVoice / FortiFoneCVE-2025-32756

    Fortinet Multiple Products Stack-Based Buffer Overflow Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 14 mai 2025

  4. Rang 14

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2024-55591

    Fortinet FortiOS and FortiProxy Authentication Bypass Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 14 janv. 2025

  5. Rang 15

    Fortinet FortiManager / FortiAnalyzerCVE-2024-47575

    Fortinet FortiManager Missing Authentication Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 23 oct. 2024

  6. Rang 16

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2024-23113

    Fortinet Multiple Products Format String Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 9 oct. 2024

  7. Rang 17

    Fortinet FortiClient EMSCVE-2023-48788

    Fortinet FortiClient EMS SQL Injection Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2024

  8. Rang 18

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2024-21762

    Fortinet FortiOS Out-of-Bound Write Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 9 févr. 2024

  9. Rang 19

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2023-27997

    Fortinet FortiOS and FortiProxy SSL-VPN Heap-Based Buffer Overflow Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 13 juin 2023

  10. Rang 20

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2022-42475

    Fortinet FortiOS Heap-Based Buffer Overflow Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 13 déc. 2022

  11. Rang 21

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2022-40684

    Fortinet Multiple Products Authentication Bypass Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 11 oct. 2022

  12. Rang 22

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2018-13379

    Fortinet FortiOS SSL VPN Path Traversal Vulnerability

    RançongicielFaille de 2018, ajoutée en 2021

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  13. Rang 23

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2020-12812

    Fortinet FortiOS SSL VPN Improper Authentication Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  14. Rang 24

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2025-24472

    Fortinet FortiOS and FortiProxy Authentication Bypass Vulnerability

    Rançongiciel

    Gravité CVSS 8,1élevée

    Ajoutée le 18 mars 2025

  15. Rang 25

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2021-44168

    Fortinet FortiOS Arbitrary File Download

    Gravité CVSS 7,8élevée

    Ajoutée le 10 déc. 2021

  16. Rang 26

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2018-13382

    Fortinet FortiOS and FortiProxy Improper Authorization

    RançongicielFaille de 2018, ajoutée en 2022

    Gravité CVSS 7,5élevée

    Ajoutée le 10 janv. 2022

  17. Rang 27

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2022-41328

    Fortinet FortiOS Path Traversal Vulnerability

    Gravité CVSS 7,1élevée

    Ajoutée le 14 mars 2023

  18. Rang 28

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2019-6693

    Fortinet FortiOS Use of Hard-Coded Credentials Vulnerability

    RançongicielFaille de 2019, ajoutée en 2025

    Gravité CVSS 6,5moyenne

    Ajoutée le 25 juin 2025

  19. Rang 29

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2018-13383

    Fortinet FortiOS and FortiProxy Out-of-bounds Write

    RançongicielFaille de 2018, ajoutée en 2022

    Gravité CVSS 6,5moyenne

    Ajoutée le 10 janv. 2022

  20. Rang 30

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2019-5591

    Fortinet FortiOS Default Configuration Vulnerability

    RançongicielFaille de 2019, ajoutée en 2021

    Gravité CVSS 6,5moyenne

    Ajoutée le 3 nov. 2021

  21. Rang 31

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2018-13374

    Fortinet FortiOS and FortiADC Improper Access Control Vulnerability

    RançongicielFaille de 2018, ajoutée en 2022

    Gravité CVSS 4,3moyenne

    Ajoutée le 8 sept. 2022

Exploitation signalée hors du catalogue de la CISA

Signalée par le CERT-FR, pas (encore) au catalogue de la CISA : autre niveau de preuve, comptée à part.

  1. FortinetCVE-2025-61624

    Multiples vulnérabilités dans les produits Fortinet Pas (encore) au catalogue de la CISA. Avis du CERT-FR CERTFR-2026-AVI-0440 du 15/04/2026

    Signalée par le CERT-FR

    Gravité CVSS 6,5moyenne

    Premier signalement 15 avr. 2026

Suivre et vérifier

Recevoir les nouvelles failles de Fortinet : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.