Vulnérabilités FortiOS
Éditeur : Fortinet
Actuellement exploité
Source CISA KEVCes vulnérabilités touchent FortiOS et font l'objet d'attaques réelles constatées dans le monde. Ce n'est pas une liste théorique.
| Vulnérabilité | Ce qu'il faut faire | Échéance CISA | CVSS | EPSS |
|---|---|---|---|---|
|
Fortinet FortiSandbox : injection de commande système
CVE-2026-39808 Un attaquant peut faire exécuter ses propres commandes au serveur. |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 19/07/2026 | 9,8 | 93 % |
|
Fortinet FortiSandbox : injection de commande système
CVE-2026-25089 Un attaquant peut faire exécuter ses propres commandes au serveur. |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 19/07/2026 | 9,8 | 76 % |
|
Fortinet FortiOS : divulgation d'informations sensibles
CVE-2025-68686 Des informations qui devaient rester privées peuvent être consultées. |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 10/08/2026 | 5,9 | 30 % |
|
Plusieurs produits Fortinet : débordement de tampon dans le tas
CVE-2025-25249 Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 12/09/2026 | 8,1 | 2,4 % |
Chercher dans toutes les bases
NVD, OSV, GitHub Advisory, CIRCLIndiquer la version restreint les résultats à ce qui la concerne réellement. Sans version, la recherche montre les vulnérabilités les plus prioritaires du produit, toutes versions confondues.