Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-59840 |
|
Vulnérabilité dans fortinet (CVE-2026-59840)
vulnérabilité dans fortinet (CVE-2026-59840). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59839 |
|
Traversée de chemin dans path-traversal (CVE-2026-59839)
traversée de chemin dans path-traversal (CVE-2026-59839). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-59837 |
|
Vulnérabilité dans fortinet (CVE-2026-59837)
vulnérabilité dans fortinet (CVE-2026-59837). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23573 |
|
XSS (Cross-Site Scripting) dans fortinet (CVE-2026-23573)
XSS dans fortinet (CVE-2026-23573). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-62826 |
|
Vulnérabilité dans fortinet (CVE-2025-62826)
vulnérabilité dans fortinet (CVE-2025-62826). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-62675 |
|
Vulnérabilité dans fortinet (CVE-2025-62675)
vulnérabilité dans fortinet (CVE-2025-62675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-43892 |
|
Vulnérabilité dans fortinet (CVE-2025-43892)
vulnérabilité dans fortinet (CVE-2025-43892). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-67862 |
|
Vulnérabilité dans fortinet (CVE-2025-67862)
vulnérabilité dans fortinet (CVE-2025-67862). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-61624 |
|
Traversée de chemin dans path-traversal (CVE-2025-61624)
traversée de chemin dans path-traversal (CVE-2025-61624). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-24858 KEV |
|
[KEV] Vulnérabilité dans Fortinet multiple-products (CVE-2026-24858)
vulnérabilité dans Fortinet multiple-products (CVE-2026-24858). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-59718 KEV |
|
[KEV] Vulnérabilité dans Fortinet multiple-products (CVE-2025-59718)
vulnérabilité dans Fortinet multiple-products (CVE-2025-59718). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-54821 |
|
Élévation de privilèges dans fortinet (CVE-2025-54821)
vulnérabilité dans fortinet (CVE-2025-54821). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-57740 |
|
Vulnérabilité dans fortinet (CVE-2025-57740)
vulnérabilité dans fortinet (CVE-2025-57740). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-47890 |
|
Redirection ouverte dans fortinet (CVE-2025-47890)
vulnérabilité dans fortinet (CVE-2025-47890). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-31366 |
|
XSS (Cross-Site Scripting) dans fortinet (CVE-2025-31366)
XSS dans fortinet (CVE-2025-31366). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-31514 |
|
Vulnérabilité dans fortinet (CVE-2025-31514)
vulnérabilité dans fortinet (CVE-2025-31514). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-25253 |
|
Vulnérabilité dans fortinet (CVE-2025-25253)
vulnérabilité dans fortinet (CVE-2025-25253). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-22862 |
|
Vulnérabilité dans fortinet (CVE-2025-22862)
vulnérabilité dans fortinet (CVE-2025-22862). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-25248 |
|
Vulnérabilité dans fortinet (CVE-2025-25248)
vulnérabilité dans fortinet (CVE-2025-25248). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-55599 |
|
Vulnérabilité dans fortinet (CVE-2024-55599)
vulnérabilité dans fortinet (CVE-2024-55599). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-24472 KEV |
|
[KEV] Vulnérabilité dans Fortinet fortios-and-fortiproxy (CVE-2025-24472)
vulnérabilité dans Fortinet fortios-and-fortiproxy (CVE-2025-24472). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-48884 |
|
Traversée de chemin dans path-traversal (CVE-2024-48884)
traversée de chemin dans path-traversal (CVE-2024-48884). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-55591 KEV |
|
[KEV] Vulnérabilité dans Fortinet fortios-and-fortiproxy (CVE-2024-55591)
vulnérabilité dans Fortinet fortios-and-fortiproxy (CVE-2024-55591). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-45583 |
|
Vulnérabilité dans fortinet (CVE-2023-45583)
vulnérabilité dans fortinet (CVE-2023-45583). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-36640 |
|
Vulnérabilité dans fortinet (CVE-2023-36640)
vulnérabilité dans fortinet (CVE-2023-36640). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-42790 |
|
Vulnérabilité dans fortinet (CVE-2023-42790)
vulnérabilité dans fortinet (CVE-2023-42790). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-42789 |
|
Écriture hors limites dans fortinet (CVE-2023-42789)
écriture hors limites dans fortinet (CVE-2023-42789). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-21762 KEV |
|
[KEV] Écriture hors limites dans Fortinet fortios (CVE-2024-21762)
écriture hors limites dans Fortinet fortios (CVE-2024-21762). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-27997 KEV |
|
[KEV] Vulnérabilité dans Fortinet fortios-and-fortiproxy-ssl-vpn (CVE-2023-27997)
vulnérabilité dans Fortinet fortios-and-fortiproxy-ssl-vpn (CVE-2023-27997). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-40684 KEV |
|
[KEV] Contournement d'authentification dans Fortinet multiple-products (CVE-2022-40684)
contournement d'authentification dans Fortinet multiple-products (CVE-2022-40684). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|