Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Vulnérabilités FortiOS

Éditeur : Fortinet

Actuellement exploité

Source CISA KEV

Ces vulnérabilités touchent FortiOS et font l'objet d'attaques réelles constatées dans le monde. Ce n'est pas une liste théorique.

VulnérabilitéCe qu'il faut faire Échéance CISACVSSEPSS
Fortinet FortiSandbox : injection de commande système
CVE-2026-39808
Un attaquant peut faire exécuter ses propres commandes au serveur.
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 19/07/2026 9,8 93 %
Fortinet FortiSandbox : injection de commande système
CVE-2026-25089
Un attaquant peut faire exécuter ses propres commandes au serveur.
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 19/07/2026 9,8 76 %
Fortinet FortiOS : divulgation d'informations sensibles
CVE-2025-68686
Des informations qui devaient rester privées peuvent être consultées.
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 10/08/2026 5,9 30 %
Plusieurs produits Fortinet : débordement de tampon dans le tas
CVE-2025-25249
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 12/09/2026 8,1 2,4 %

Chercher dans toutes les bases

NVD, OSV, GitHub Advisory, CIRCL

Indiquer la version restreint les résultats à ce qui la concerne réellement. Sans version, la recherche montre les vulnérabilités les plus prioritaires du produit, toutes versions confondues.