<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
  <id>https://exploit-radar.com/en/flux/marques/fortinet.xml</id>
  <title>Exploit Radar: exploited Fortinet vulnerabilities</title>
  <subtitle>The latest additions to CISA’s catalog of exploited vulnerabilities for Fortinet products.</subtitle>
  <link rel="self" type="application/atom+xml" href="https://exploit-radar.com/en/flux/marques/fortinet.xml"/>
  <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/marques/fortinet/"/>
  <updated>2026-09-09T00:00:00Z</updated>
  <author><name>Exploit Radar</name></author>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2025-25249/</id>
    <title>CVE-2025-25249 — Fortinet FortiOS / FortiProxy (FortiGate)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2025-25249/"/>
    <updated>2026-09-09T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Fortinet; if none are available, stop using the product. Start with internet-facing devices. CISA also asks you to hunt for signs of compromise: patching is not enough if the device has already been breached. CISA deadline: 3 days. Added to CISA’s catalog of exploited vulnerabilities on September 9, 2026.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2025-68686/</id>
    <title>CVE-2025-68686 — Fortinet FortiOS / FortiProxy (FortiGate)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2025-68686/"/>
    <updated>2026-07-27T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Fortinet; if none are available, stop using the product. Start with internet-facing devices. CISA deadline: 14 days. Added to CISA’s catalog of exploited vulnerabilities on July 27, 2026.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2026-25089/</id>
    <title>CVE-2026-25089 — Fortinet FortiSandbox</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2026-25089/"/>
    <updated>2026-07-16T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Fortinet; if none are available, stop using the product. Start with internet-facing devices. CISA also asks you to hunt for signs of compromise: patching is not enough if the device has already been breached. CISA deadline: 3 days. Added to CISA’s catalog of exploited vulnerabilities on July 16, 2026.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2026-39808/</id>
    <title>CVE-2026-39808 — Fortinet FortiSandbox</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2026-39808/"/>
    <updated>2026-07-16T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Fortinet; if none are available, stop using the product. Start with internet-facing devices. CISA also asks you to hunt for signs of compromise: patching is not enough if the device has already been breached. CISA deadline: 3 days. Added to CISA’s catalog of exploited vulnerabilities on July 16, 2026.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2026-21643/</id>
    <title>CVE-2026-21643 — Fortinet FortiClient EMS</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2026-21643/"/>
    <updated>2026-04-13T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Fortinet; if none are available, stop using the product. For cloud services, follow the guidance from Fortinet. CISA deadline: 3 days. Added to CISA’s catalog of exploited vulnerabilities on April 13, 2026.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2026-35616/</id>
    <title>CVE-2026-35616 — Fortinet FortiClient EMS</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2026-35616/"/>
    <updated>2026-04-06T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Fortinet; if none are available, stop using the product. For cloud services, follow the guidance from Fortinet. CISA deadline: 3 days. Added to CISA’s catalog of exploited vulnerabilities on April 6, 2026.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2026-24858/</id>
    <title>CVE-2026-24858 — Fortinet FortiOS / FortiProxy (FortiGate)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2026-24858/"/>
    <updated>2026-01-27T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Fortinet; if none are available, stop using the product. For cloud services, follow the guidance from Fortinet. CISA deadline: 3 days. Added to CISA’s catalog of exploited vulnerabilities on January 27, 2026.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2025-59718/</id>
    <title>CVE-2025-59718 — Fortinet FortiOS / FortiProxy (FortiGate)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2025-59718/"/>
    <updated>2025-12-16T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Fortinet; if none are available, stop using the product. For cloud services, follow the guidance from Fortinet. CISA deadline: 7 days. Added to CISA’s catalog of exploited vulnerabilities on December 16, 2025.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2025-58034/</id>
    <title>CVE-2025-58034 — Fortinet FortiWeb</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2025-58034/"/>
    <updated>2025-11-18T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Fortinet; if none are available, stop using the product. For cloud services, follow the guidance from Fortinet. CISA deadline: 7 days. Added to CISA’s catalog of exploited vulnerabilities on November 18, 2025.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2025-64446/</id>
    <title>CVE-2025-64446 — Fortinet FortiWeb</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2025-64446/"/>
    <updated>2025-11-14T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Fortinet; if none are available, stop using the product. For cloud services, follow the guidance from Fortinet. CISA deadline: 7 days. Added to CISA’s catalog of exploited vulnerabilities on November 14, 2025.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2025-25257/</id>
    <title>CVE-2025-25257 — Fortinet FortiWeb</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2025-25257/"/>
    <updated>2025-07-18T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Fortinet; if none are available, stop using the product. For cloud services, follow the guidance from Fortinet. CISA deadline: 21 days. Added to CISA’s catalog of exploited vulnerabilities on July 18, 2025.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2019-6693/</id>
    <title>CVE-2019-6693 — Fortinet FortiOS / FortiProxy (FortiGate)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2019-6693/"/>
    <updated>2025-06-25T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Fortinet; if none are available, stop using the product. For cloud services, follow the guidance from Fortinet. CISA deadline: 21 days. Used in ransomware campaigns. Added to CISA’s catalog of exploited vulnerabilities on June 25, 2025.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2025-32756/</id>
    <title>CVE-2025-32756 — Fortinet FortiVoice / FortiFone</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2025-32756/"/>
    <updated>2025-05-14T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Fortinet; if none are available, stop using the product. For cloud services, follow the guidance from Fortinet. CISA deadline: 21 days. Added to CISA’s catalog of exploited vulnerabilities on May 14, 2025.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2025-24472/</id>
    <title>CVE-2025-24472 — Fortinet FortiOS / FortiProxy (FortiGate)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2025-24472/"/>
    <updated>2025-03-18T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Fortinet; if none are available, stop using the product. For cloud services, follow the guidance from Fortinet. CISA deadline: 21 days. Used in ransomware campaigns. Added to CISA’s catalog of exploited vulnerabilities on March 18, 2025.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2024-55591/</id>
    <title>CVE-2024-55591 — Fortinet FortiOS / FortiProxy (FortiGate)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2024-55591/"/>
    <updated>2025-01-14T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Fortinet; if none are available, stop using the product. CISA deadline: 7 days. Used in ransomware campaigns. Added to CISA’s catalog of exploited vulnerabilities on January 14, 2025.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2024-47575/</id>
    <title>CVE-2024-47575 — Fortinet FortiManager / FortiAnalyzer</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2024-47575/"/>
    <updated>2024-10-23T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Fortinet; if none are available, stop using the product. CISA deadline: 21 days. Added to CISA’s catalog of exploited vulnerabilities on October 23, 2024.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2024-23113/</id>
    <title>CVE-2024-23113 — Fortinet FortiOS / FortiProxy (FortiGate)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2024-23113/"/>
    <updated>2024-10-09T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Fortinet; if none are available, stop using the product. CISA deadline: 21 days. Added to CISA’s catalog of exploited vulnerabilities on October 9, 2024.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2023-48788/</id>
    <title>CVE-2023-48788 — Fortinet FortiClient EMS</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2023-48788/"/>
    <updated>2024-03-25T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Fortinet; if none are available, stop using the product. CISA deadline: 21 days. Used in ransomware campaigns. Added to CISA’s catalog of exploited vulnerabilities on March 25, 2024.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2024-21762/</id>
    <title>CVE-2024-21762 — Fortinet FortiOS / FortiProxy (FortiGate)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2024-21762/"/>
    <updated>2024-02-09T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Fortinet; if none are available, stop using the product. CISA deadline: 7 days. Used in ransomware campaigns. Added to CISA’s catalog of exploited vulnerabilities on February 9, 2024.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2023-27997/</id>
    <title>CVE-2023-27997 — Fortinet FortiOS / FortiProxy (FortiGate)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2023-27997/"/>
    <updated>2023-06-13T00:00:00Z</updated>
    <summary type="text">Apply the security update from Fortinet. CISA deadline: 21 days. Used in ransomware campaigns. Added to CISA’s catalog of exploited vulnerabilities on June 13, 2023.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2022-41328/</id>
    <title>CVE-2022-41328 — Fortinet FortiOS / FortiProxy (FortiGate)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2022-41328/"/>
    <updated>2023-03-14T00:00:00Z</updated>
    <summary type="text">Apply the security update from Fortinet. CISA deadline: 21 days. Added to CISA’s catalog of exploited vulnerabilities on March 14, 2023.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2022-42475/</id>
    <title>CVE-2022-42475 — Fortinet FortiOS / FortiProxy (FortiGate)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2022-42475/"/>
    <updated>2022-12-13T00:00:00Z</updated>
    <summary type="text">Apply the security update from Fortinet. CISA deadline: 21 days. Used in ransomware campaigns. Added to CISA’s catalog of exploited vulnerabilities on December 13, 2022.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2022-40684/</id>
    <title>CVE-2022-40684 — Fortinet FortiOS / FortiProxy (FortiGate)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2022-40684/"/>
    <updated>2022-10-11T00:00:00Z</updated>
    <summary type="text">Apply the security update from Fortinet. CISA deadline: 21 days. Used in ransomware campaigns. Added to CISA’s catalog of exploited vulnerabilities on October 11, 2022.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2018-13374/</id>
    <title>CVE-2018-13374 — Fortinet FortiOS / FortiProxy (FortiGate)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2018-13374/"/>
    <updated>2022-09-08T00:00:00Z</updated>
    <summary type="text">Apply the security update from Fortinet. CISA deadline: 21 days. Used in ransomware campaigns. Added to CISA’s catalog of exploited vulnerabilities on September 8, 2022.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2018-13382/</id>
    <title>CVE-2018-13382 — Fortinet FortiOS / FortiProxy (FortiGate)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2018-13382/"/>
    <updated>2022-01-10T00:00:00Z</updated>
    <summary type="text">Apply the security update from Fortinet. CISA deadline: 181 days. Used in ransomware campaigns. Added to CISA’s catalog of exploited vulnerabilities on January 10, 2022.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2018-13383/</id>
    <title>CVE-2018-13383 — Fortinet FortiOS / FortiProxy (FortiGate)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2018-13383/"/>
    <updated>2022-01-10T00:00:00Z</updated>
    <summary type="text">Apply the security update from Fortinet. CISA deadline: 181 days. Used in ransomware campaigns. Added to CISA’s catalog of exploited vulnerabilities on January 10, 2022.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2021-44168/</id>
    <title>CVE-2021-44168 — Fortinet FortiOS / FortiProxy (FortiGate)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2021-44168/"/>
    <updated>2021-12-10T00:00:00Z</updated>
    <summary type="text">Apply the security update from Fortinet. CISA deadline: 14 days. Added to CISA’s catalog of exploited vulnerabilities on December 10, 2021.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2018-13379/</id>
    <title>CVE-2018-13379 — Fortinet FortiOS / FortiProxy (FortiGate)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2018-13379/"/>
    <updated>2021-11-03T00:00:00Z</updated>
    <summary type="text">Apply the security update from Fortinet. CISA deadline: 181 days. Used in ransomware campaigns. Added to CISA’s catalog of exploited vulnerabilities on November 3, 2021.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2020-12812/</id>
    <title>CVE-2020-12812 — Fortinet FortiOS / FortiProxy (FortiGate)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2020-12812/"/>
    <updated>2021-11-03T00:00:00Z</updated>
    <summary type="text">Apply the security update from Fortinet. CISA deadline: 181 days. Used in ransomware campaigns. Added to CISA’s catalog of exploited vulnerabilities on November 3, 2021.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2019-5591/</id>
    <title>CVE-2019-5591 — Fortinet FortiOS / FortiProxy (FortiGate)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2019-5591/"/>
    <updated>2021-11-03T00:00:00Z</updated>
    <summary type="text">Apply the security update from Fortinet. CISA deadline: 181 days. Used in ransomware campaigns. Added to CISA’s catalog of exploited vulnerabilities on November 3, 2021.</summary>
  </entry>
</feed>
