Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-68686 KEV |
|
[KEV] Divulgation d'information dans Fortinet fortios (CVE-2025-68686)
vulnérabilité dans Fortinet fortios (CVE-2025-68686). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-39808 KEV |
|
[KEV] Injection de commande OS dans Fortinet fortisandbox (CVE-2026-39808)
injection de commande OS dans Fortinet fortisandbox (CVE-2026-39808). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-59838 |
|
Vulnérabilité dans fortinet (CVE-2026-59838)
vulnérabilité dans fortinet (CVE-2026-59838). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59841 |
|
Vulnérabilité dans fortinet (CVE-2026-59841)
vulnérabilité dans fortinet (CVE-2026-59841). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59840 |
|
Vulnérabilité dans fortinet (CVE-2026-59840)
vulnérabilité dans fortinet (CVE-2026-59840). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59839 |
|
Traversée de chemin dans path-traversal (CVE-2026-59839)
traversée de chemin dans path-traversal (CVE-2026-59839). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-59837 |
|
Vulnérabilité dans fortinet (CVE-2026-59837)
vulnérabilité dans fortinet (CVE-2026-59837). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59836 |
|
Vulnérabilité dans fortinet (CVE-2026-59836)
vulnérabilité dans fortinet (CVE-2026-59836). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59835 |
|
Vulnérabilité dans fortinet (CVE-2026-59835)
vulnérabilité dans fortinet (CVE-2026-59835). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-23573 |
|
XSS (Cross-Site Scripting) dans fortinet (CVE-2026-23573)
XSS dans fortinet (CVE-2026-23573). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-43892 |
|
Vulnérabilité dans fortinet (CVE-2025-43892)
vulnérabilité dans fortinet (CVE-2025-43892). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-53379 |
|
Lecture hors limites dans fortinet (CVE-2025-53379)
vulnérabilité dans fortinet (CVE-2025-53379). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-62675 |
|
Vulnérabilité dans fortinet (CVE-2025-62675)
vulnérabilité dans fortinet (CVE-2025-62675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-62826 |
|
Vulnérabilité dans fortinet (CVE-2025-62826)
vulnérabilité dans fortinet (CVE-2025-62826). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49938 |
|
Vulnérabilité dans fortinet (CVE-2026-49938)
vulnérabilité dans fortinet (CVE-2026-49938). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-25089 KEV |
|
[KEV] Injection de commande OS dans Fortinet fortisandbox (CVE-2026-25089)
injection de commande OS dans Fortinet fortisandbox (CVE-2026-25089). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-67862 |
|
Vulnérabilité dans fortinet (CVE-2025-67862)
vulnérabilité dans fortinet (CVE-2025-67862). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44279 |
|
Vulnérabilité dans fortinet (CVE-2026-44279)
vulnérabilité dans fortinet (CVE-2026-44279). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44278 |
|
Vulnérabilité dans fortinet (CVE-2026-44278)
vulnérabilité dans fortinet (CVE-2026-44278). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44277 |
|
Vulnérabilité dans fortinet (CVE-2026-44277)
vulnérabilité dans fortinet (CVE-2026-44277). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25088 |
|
Injection SQL dans sqli (CVE-2026-25088)
injection SQL dans sqli (CVE-2026-25088). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25690 |
|
Vulnérabilité dans fortinet (CVE-2026-25690)
vulnérabilité dans fortinet (CVE-2026-25690). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-53681 |
|
Injection SQL dans sqli (CVE-2025-53681)
injection SQL dans sqli (CVE-2025-53681). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-53680 |
|
Injection de commande OS dans fortinet (CVE-2025-53680)
injection de commande OS dans fortinet (CVE-2025-53680). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-67604 |
|
Vulnérabilité dans fortinet (CVE-2025-67604)
vulnérabilité dans fortinet (CVE-2025-67604). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-53844 |
|
Écriture hors limites dans fortinet (CVE-2025-53844)
écriture hors limites dans fortinet (CVE-2025-53844). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-53870 |
|
Injection de commande OS dans fortinet (CVE-2025-53870)
injection de commande OS dans fortinet (CVE-2025-53870). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26083 |
|
Vulnérabilité dans fortinet (CVE-2026-26083)
vulnérabilité dans fortinet (CVE-2026-26083). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40688 |
|
Écriture hors limites dans fortinet (CVE-2026-40688)
écriture hors limites dans fortinet (CVE-2026-40688). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39813 |
|
Vulnérabilité dans path-traversal (CVE-2026-39813)
vulnérabilité dans path-traversal (CVE-2026-39813). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-22155 |
|
Vulnérabilité dans fortinet (CVE-2026-22155)
vulnérabilité dans fortinet (CVE-2026-22155). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21742 |
|
Vulnérabilité dans fortinet (CVE-2026-21742)
vulnérabilité dans fortinet (CVE-2026-21742). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-61848 |
|
Injection SQL dans sqli (CVE-2025-61848)
injection SQL dans sqli (CVE-2025-61848). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-61624 |
|
Traversée de chemin dans path-traversal (CVE-2025-61624)
traversée de chemin dans path-traversal (CVE-2025-61624). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-53847 |
|
Vulnérabilité dans fortinet (CVE-2025-53847)
vulnérabilité dans fortinet (CVE-2025-53847). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-21643 KEV |
|
[KEV] Injection SQL dans Fortinet forticlient-ems (CVE-2026-21643)
injection SQL dans Fortinet forticlient-ems (CVE-2026-21643). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-35616 KEV |
|
[KEV] Vulnérabilité dans Fortinet forticlient-ems (CVE-2026-35616)
vulnérabilité dans Fortinet forticlient-ems (CVE-2026-35616). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-25836 |
|
Injection de commande OS dans fortinet (CVE-2026-25836)
injection de commande OS dans fortinet (CVE-2026-25836). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-64157 |
|
Vulnérabilité dans fortinet (CVE-2025-64157)
vulnérabilité dans fortinet (CVE-2025-64157). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-55018 |
|
Vulnérabilité dans fortinet (CVE-2025-55018)
vulnérabilité dans fortinet (CVE-2025-55018). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24858 KEV |
|
[KEV] Vulnérabilité dans Fortinet multiple-products (CVE-2026-24858)
vulnérabilité dans Fortinet multiple-products (CVE-2026-24858). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-25249 |
|
Vulnérabilité dans fortinet (CVE-2025-25249)
vulnérabilité dans fortinet (CVE-2025-25249). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-59718 KEV |
|
[KEV] Vulnérabilité dans Fortinet multiple-products (CVE-2025-59718)
vulnérabilité dans Fortinet multiple-products (CVE-2025-59718). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-59719 |
|
Vulnérabilité dans fortinet (CVE-2025-59719)
vulnérabilité dans fortinet (CVE-2025-59719). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-53679 |
|
Injection de commande OS dans fortinet (CVE-2025-53679)
injection de commande OS dans fortinet (CVE-2025-53679). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-58413 |
|
Vulnérabilité dans fortinet (CVE-2025-58413)
vulnérabilité dans fortinet (CVE-2025-58413). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-53843 |
|
Vulnérabilité dans fortinet (CVE-2025-53843)
vulnérabilité dans fortinet (CVE-2025-53843). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-54821 |
|
Élévation de privilèges dans fortinet (CVE-2025-54821)
vulnérabilité dans fortinet (CVE-2025-54821). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-58034 KEV |
|
[KEV] Injection de commande OS dans Fortinet fortiweb (CVE-2025-58034)
injection de commande OS dans Fortinet fortiweb (CVE-2025-58034). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-64446 KEV |
|
[KEV] Vulnérabilité dans Fortinet fortiweb (CVE-2025-64446)
vulnérabilité dans Fortinet fortiweb (CVE-2025-64446). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|