Marque
Fortinet : les failles réellement exploitées
30 failles de produits Fortinet (FortiOS / FortiProxy (FortiGate), FortiClient EMS, FortiWeb…) figurent au catalogue CISA des failles exploitées, dont 4 ajoutées ces 90 derniers jours. Dernier ajout : 9 septembre 2026.
Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité Fortinet (PSIRT), adresse vérifiée le 28 septembre 2026).
-
10 failles ajoutées ces 12 derniers mois
-
30 failles exploitées au catalogue, au total
-
1 ajoutée ces 30 derniers jours
Par catégorie
Ajoutez seulement une catégorie de Fortinet à votre radar, ou ouvrez sa page.
- Pare-feu, VPN et accès distant 21 failles
- Supervision, ITSM et gestion de parc 3 failles
- Solutions de sécurité 2 failles
- Collaboration, téléphonie et visio 1 faille
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Produits concernés
- FortiOS / FortiProxy (FortiGate) 20 failles · Pare-feu et VPN
- FortiClient EMS 3 failles · Supervision et parc
- FortiWeb 3 failles · Répartiteurs (ADC)
- FortiSandbox 2 failles · Solutions de sécurité
- FortiManager / FortiAnalyzer 1 faille · Pare-feu et VPN
- FortiVoice / FortiFone 1 faille · Collaboration et visio
Nom utilisé par la CISA : Fortinet. Familles de produits : classement indicatif du site.
Le rythme des ajouts
| Période | Failles ajoutées |
|---|---|
| du 04/09/2025 au 03/10/2025 | 0 |
| du 04/10/2025 au 02/11/2025 | 0 |
| du 03/11/2025 au 02/12/2025 | 2 |
| du 03/12/2025 au 01/01/2026 | 1 |
| du 02/01/2026 au 31/01/2026 | 1 |
| du 01/02/2026 au 02/03/2026 | 0 |
| du 03/03/2026 au 01/04/2026 | 0 |
| du 02/04/2026 au 01/05/2026 | 2 |
| du 02/05/2026 au 31/05/2026 | 0 |
| du 01/06/2026 au 30/06/2026 | 0 |
| du 01/07/2026 au 30/07/2026 | 3 |
| du 31/07/2026 au 29/08/2026 | 0 |
| du 30/08/2026 au 28/09/2026 (en cours) | 1 |
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Fortinet.
Rang 1Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2025-25249Ajout récentCompromission à rechercher (CISA)
Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability
Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.
- Ajoutée le
- 09/09/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 2Fortinet FortiSandbox
CVE-2026-25089Compromission à rechercher (CISA)
Fortinet FortiSandbox OS Command Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 16/07/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 3Fortinet FortiSandbox
CVE-2026-39808Compromission à rechercher (CISA)
Fortinet FortiSandbox OS Command Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 16/07/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 4Fortinet FortiClient EMS
CVE-2026-21643Fortinet FortiClient EMS SQL Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 13/04/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 5Fortinet FortiClient EMS
CVE-2026-35616Fortinet FortiClient EMS Improper Access Control Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 06/04/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 6Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2026-24858Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 27/01/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 7Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2025-59718Fortinet Multiple Products Improper Verification of Cryptographic Signature Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 16/12/2025
- Délai CISA
- 7 jours
- Gravité CVSS
- 9,8 (critique)
Rang 8Fortinet FortiWeb
CVE-2025-64446Fortinet FortiWeb Path Traversal Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 14/11/2025
- Délai CISA
- 7 jours
- Gravité CVSS
- 9,8 (critique)
Rang 9Fortinet FortiWeb
CVE-2025-58034Fortinet FortiWeb OS Command Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 18/11/2025
- Délai CISA
- 7 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 10Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2025-68686Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 27/07/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 5,9 (moyenne)
Voir les 20 autres failles
Rang 11Fortinet FortiWeb
CVE-2025-25257Fortinet FortiWeb SQL Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/07/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 12Fortinet FortiVoice / FortiFone
CVE-2025-32756Fortinet Multiple Products Stack-Based Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 14/05/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 13Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2024-55591Rançongiciel
Fortinet FortiOS and FortiProxy Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 14/01/2025
- Délai CISA
- 7 jours
- Gravité CVSS
- 9,8 (critique)
Rang 14Fortinet FortiManager / FortiAnalyzer
CVE-2024-47575Fortinet FortiManager Missing Authentication Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 23/10/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 15Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2024-23113Fortinet Multiple Products Format String Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 09/10/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 16Fortinet FortiClient EMS
CVE-2023-48788Rançongiciel
Fortinet FortiClient EMS SQL Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 17Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2024-21762Rançongiciel
Fortinet FortiOS Out-of-Bound Write Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 09/02/2024
- Délai CISA
- 7 jours
- Gravité CVSS
- 9,8 (critique)
Rang 18Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2023-27997Rançongiciel
Fortinet FortiOS and FortiProxy SSL-VPN Heap-Based Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 13/06/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 19Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2022-42475Rançongiciel
Fortinet FortiOS Heap-Based Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 13/12/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 20Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2022-40684Rançongiciel
Fortinet Multiple Products Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 11/10/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 21Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2018-13379RançongicielFaille de 2018, ajoutée en 2021
Fortinet FortiOS SSL VPN Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 22Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2020-12812Rançongiciel
Fortinet FortiOS SSL VPN Improper Authentication Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 23Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2025-24472Rançongiciel
Fortinet FortiOS and FortiProxy Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/03/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,1 (élevée)
Rang 24Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2021-44168Fortinet FortiOS Arbitrary File Download
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/12/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 25Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2018-13382RançongicielFaille de 2018, ajoutée en 2022
Fortinet FortiOS and FortiProxy Improper Authorization
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/01/2022
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 26Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2022-41328Fortinet FortiOS Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 14/03/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,1 (élevée)
Rang 27Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2019-6693RançongicielFaille de 2019, ajoutée en 2025
Fortinet FortiOS Use of Hard-Coded Credentials Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/06/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,5 (moyenne)
Rang 28Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2018-13383RançongicielFaille de 2018, ajoutée en 2022
Fortinet FortiOS and FortiProxy Out-of-bounds Write
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/01/2022
- Délai CISA
- 181 jours
- Gravité CVSS
- 6,5 (moyenne)
Rang 29Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2019-5591RançongicielFaille de 2019, ajoutée en 2021
Fortinet FortiOS Default Configuration Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 6,5 (moyenne)
Rang 30Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2018-13374RançongicielFaille de 2018, ajoutée en 2022
Fortinet FortiOS and FortiADC Improper Access Control Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 08/09/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 4,3 (moyenne)
Suivre et vérifier
Recevoir les nouvelles failles de Fortinet : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.