Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-09-09

Failles Multiple Products activement exploitées

Les vulnérabilités de Multiple Products (Fortinet) dont la CISA a constaté l'exploitation.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Plusieurs produits Fortinet : débordement de tampon dans le tas
CVE-2025-25249 Répandu ici
Plusieurs produits Fortinet Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-09 Non constaté à ce jour
Plusieurs produits Fortinet : contournement d'authentification par un chemin détourné
CVE-2026-24858 Répandu ici
Plusieurs produits Fortinet Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-27 Non constaté à ce jour
Fortinet Multiple Products Improper Verification of Cryptographic Signature Vulnerability
CVE-2025-59718 Répandu ici
Plusieurs produits Fortinet Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-12-16 Non constaté à ce jour
Plusieurs produits Fortinet : débordement de tampon dans la pile
CVE-2025-32756 Répandu ici
Plusieurs produits Fortinet Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-14 Non constaté à ce jour
Fortinet Multiple Products Format String Vulnerability
CVE-2024-23113 Répandu ici
Plusieurs produits Fortinet Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-09 Non constaté à ce jour
Plusieurs produits Fortinet : contournement d'authentification
CVE-2022-40684 Répandu ici
Plusieurs produits Fortinet Installer les mises à jour publiées par l'éditeur. 2022-10-11 Oui, utilisée dans des campagnes de rançongiciel

Questions fréquentes

Multiple Products a-t-il des failles activement exploitées ?

Oui : 6 vulnérabilité(s) Multiple Products figurent au catalogue CISA KEV, la dernière ajoutée le 9 septembre 2026.

Que faire si j'utilise Multiple Products ?

Installer les mises à jour de l'éditeur, puis vérifier chaque faille listée sur cette page : chaque fiche donne l'action officielle et les liens de correction.

Voir aussi

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.