Marque
Fortinet : les failles réellement exploitées
31 failles de produits Fortinet (FortiOS / FortiProxy (FortiGate), FortiClient EMS, FortiWeb…) figurent au catalogue CISA des failles exploitées, dont 5 ajoutées ces 90 derniers jours. Dernier ajout : 1er octobre 2026.
Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité Fortinet (PSIRT), adresse vérifiée le 28 septembre 2026).
-
11 failles ajoutées ces 12 derniers mois
-
31 failles exploitées au catalogue, au total
-
2 ajoutées ces 30 derniers jours
Par catégorie
Ajoutez seulement une catégorie de Fortinet à votre radar, ou ouvrez sa page.
- Pare-feu, VPN et accès distant 21 failles
- Supervision, ITSM et gestion de parc 3 failles
- Solutions de sécurité 2 failles
- Collaboration, téléphonie et visio 1 faille
- Messagerie 1 faille
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Produits concernés
Suivez un seul produit de Fortinet (FortiOS / FortiProxy (FortiGate), FortiClient EMS…) plutôt que toute la marque.
- FortiOS / FortiProxy (FortiGate)20 failles, Pare-feu et VPN
- FortiClient EMS3 failles, Supervision et parc
- FortiWeb3 failles, Répartiteurs (ADC)
- FortiSandbox2 failles, Solutions de sécurité
- FortiMail1 faille, Messagerie
- FortiManager / FortiAnalyzer1 faille, Pare-feu et VPN
- FortiVoice / FortiFone1 faille, Collaboration et visio
Nom utilisé par la CISA : Fortinet. Familles de produits : classement indicatif du site.
Le rythme des ajouts
| Période | Failles ajoutées |
|---|---|
| du 09/09/2025 au 08/10/2025 | 0 |
| du 09/10/2025 au 07/11/2025 | 0 |
| du 08/11/2025 au 07/12/2025 | 2 |
| du 08/12/2025 au 06/01/2026 | 1 |
| du 07/01/2026 au 05/02/2026 | 1 |
| du 06/02/2026 au 07/03/2026 | 0 |
| du 08/03/2026 au 06/04/2026 | 1 |
| du 07/04/2026 au 06/05/2026 | 1 |
| du 07/05/2026 au 05/06/2026 | 0 |
| du 06/06/2026 au 05/07/2026 | 0 |
| du 06/07/2026 au 04/08/2026 | 3 |
| du 05/08/2026 au 03/09/2026 | 0 |
| du 04/09/2026 au 03/10/2026 (en cours) | 2 |
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Fortinet.
- Rang 1
Fortinet FortiMailCVE-2026-104286
Fortinet FortiMail Path Traversal Vulnerability
Ajout récentCompromission à rechercher (CISA)
Gravité CVSS 9,8critique
Ajoutée le 1er oct. 2026
- Rang 2
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2025-25249
Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability
Ajout récentCompromission à rechercher (CISA)
Gravité CVSS 9,8critique
Ajoutée le 9 sept. 2026
- Rang 3
Fortinet FortiSandboxCVE-2026-25089
Fortinet FortiSandbox OS Command Injection Vulnerability
Compromission à rechercher (CISA)
Gravité CVSS 9,8critique
Ajoutée le 16 juil. 2026
- Rang 4
Fortinet FortiSandboxCVE-2026-39808
Fortinet FortiSandbox OS Command Injection Vulnerability
Compromission à rechercher (CISA)
Gravité CVSS 9,8critique
Ajoutée le 16 juil. 2026
- Rang 5
Fortinet FortiClient EMSCVE-2026-21643
Fortinet FortiClient EMS SQL Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 13 avr. 2026
- Rang 6
Fortinet FortiClient EMSCVE-2026-35616
Fortinet FortiClient EMS Improper Access Control Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 6 avr. 2026
- Rang 7
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2026-24858
Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 27 janv. 2026
- Rang 8
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2025-59718
Fortinet Multiple Products Improper Verification of Cryptographic Signature Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 16 déc. 2025
- Rang 9
Fortinet FortiWebCVE-2025-64446
Fortinet FortiWeb Path Traversal Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 14 nov. 2025
- Rang 10
Fortinet FortiWebCVE-2025-58034
Fortinet FortiWeb OS Command Injection Vulnerability
Gravité CVSS 7,2élevée
Ajoutée le 18 nov. 2025
Voir les 21 autres failles
- Rang 11
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2025-68686
Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability
Gravité CVSS 5,9moyenne
Ajoutée le 27 juil. 2026
- Rang 12
Fortinet FortiWebCVE-2025-25257
Fortinet FortiWeb SQL Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 18 juil. 2025
- Rang 13
Fortinet FortiVoice / FortiFoneCVE-2025-32756
Fortinet Multiple Products Stack-Based Buffer Overflow Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 14 mai 2025
- Rang 14
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2024-55591
Fortinet FortiOS and FortiProxy Authentication Bypass Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 14 janv. 2025
- Rang 15
Fortinet FortiManager / FortiAnalyzerCVE-2024-47575
Fortinet FortiManager Missing Authentication Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 23 oct. 2024
- Rang 16
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2024-23113
Fortinet Multiple Products Format String Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 9 oct. 2024
- Rang 17
Fortinet FortiClient EMSCVE-2023-48788
Fortinet FortiClient EMS SQL Injection Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2024
- Rang 18
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2024-21762
Fortinet FortiOS Out-of-Bound Write Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 9 févr. 2024
- Rang 19
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2023-27997
Fortinet FortiOS and FortiProxy SSL-VPN Heap-Based Buffer Overflow Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 13 juin 2023
- Rang 20
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2022-42475
Fortinet FortiOS Heap-Based Buffer Overflow Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 13 déc. 2022
- Rang 21
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2022-40684
Fortinet Multiple Products Authentication Bypass Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 11 oct. 2022
- Rang 22
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2018-13379
Fortinet FortiOS SSL VPN Path Traversal Vulnerability
RançongicielFaille de 2018, ajoutée en 2021
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 23
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2020-12812
Fortinet FortiOS SSL VPN Improper Authentication Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 24
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2025-24472
Fortinet FortiOS and FortiProxy Authentication Bypass Vulnerability
Rançongiciel
Gravité CVSS 8,1élevée
Ajoutée le 18 mars 2025
- Rang 25
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2021-44168
Fortinet FortiOS Arbitrary File Download
Gravité CVSS 7,8élevée
Ajoutée le 10 déc. 2021
- Rang 26
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2018-13382
Fortinet FortiOS and FortiProxy Improper Authorization
RançongicielFaille de 2018, ajoutée en 2022
Gravité CVSS 7,5élevée
Ajoutée le 10 janv. 2022
- Rang 27
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2022-41328
Fortinet FortiOS Path Traversal Vulnerability
Gravité CVSS 7,1élevée
Ajoutée le 14 mars 2023
- Rang 28
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2019-6693
Fortinet FortiOS Use of Hard-Coded Credentials Vulnerability
RançongicielFaille de 2019, ajoutée en 2025
Gravité CVSS 6,5moyenne
Ajoutée le 25 juin 2025
- Rang 29
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2018-13383
Fortinet FortiOS and FortiProxy Out-of-bounds Write
RançongicielFaille de 2018, ajoutée en 2022
Gravité CVSS 6,5moyenne
Ajoutée le 10 janv. 2022
- Rang 30
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2019-5591
Fortinet FortiOS Default Configuration Vulnerability
RançongicielFaille de 2019, ajoutée en 2021
Gravité CVSS 6,5moyenne
Ajoutée le 3 nov. 2021
- Rang 31
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2018-13374
Fortinet FortiOS and FortiADC Improper Access Control Vulnerability
RançongicielFaille de 2018, ajoutée en 2022
Gravité CVSS 4,3moyenne
Ajoutée le 8 sept. 2022
Exploitation signalée hors du catalogue de la CISA
Signalée par le CERT-FR, pas (encore) au catalogue de la CISA : autre niveau de preuve, comptée à part.
FortinetCVE-2025-61624
Multiples vulnérabilités dans les produits Fortinet Pas (encore) au catalogue de la CISA. Avis du CERT-FR CERTFR-2026-AVI-0440 du 15/04/2026
Signalée par le CERT-FR
Gravité CVSS 6,5moyenne
Premier signalement 15 avr. 2026
Suivre et vérifier
Recevoir les nouvelles failles de Fortinet : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.