fortinet kayıtları
fortinet üreticisine ait 1.142 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 30 · %2,6
- Silahlaştırılmış
- 33 · %2,9
- Pre-auth RCE
- 45
- Düzeltme kaydı olan
- %0,8
- Yayından KEV’e ortanca
- 10 gün
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')150
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')112
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor55
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')45
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')38
- CWE-264 Permissions, Privileges, and Access Controls34
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
1.142 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
99Hemen | CVE-2018-13379Silahlaştırılmış | An Improper Limitation of a Pathname to a Restricted Directory ("Path Traversal") in Fortinet FortiOS 6.0.0 to 6.0.4, 5.6.3 to 5.6.7 and 5.4fortinet · fortiproxy · CWE-22 | Kritik9,8 | KEV | %100,0 | 4 Haz 2019 |
99Hemen | CVE-2022-40684Silahlaştırılmış | An authentication bypass using an alternate path or channel [CWE-288] in Fortinet FortiOS version 7.2.0 through 7.2.1 and 7.0.0 through 7.0.fortinet · fortiproxy · CWE-287 | Kritik9,8 | KEV | %100,0 | 18 Eki 2022 |
99Hemen | CVE-2025-25257Silahlaştırılmış | An improper neutralization of special elements used in an SQL command ('SQL Injection') vulnerability [CWE-89] vulnerability in Fortinet Forfortinet · fortiweb · CWE-89 | Kritik9,8 | KEV | %99,8 | 17 Tem 2025 |
99Hemen | CVE-2022-42475Silahlaştırılmış | A heap-based buffer overflow vulnerability [CWE-122] in FortiOS SSL-VPN 7.2.0 through 7.2.2, 7.0.0 through 7.0.8, 6.4.0 through 6.4.10, 6.2.fortinet · fortios · CWE-197 | Kritik9,8 | KEV | %99,5 | 2 Oca 2023 |
99Hemen | CVE-2023-48788Silahlaştırılmış | A improper neutralization of special elements used in an sql command ('sql injection') in Fortinet FortiClientEMS version 7.2.0 through 7.2.fortinet · forticlient enterprise management server · CWE-89 | Kritik9,8 | KEV | %98,4 | 12 Mar 2024 |
97Hemen | CVE-2024-47575Silahlaştırılmış | A missing authentication for critical function in FortiManager 7.6.0, FortiManager 7.4.0 through 7.4.4, FortiManager 7.2.0 through 7.2.7, Fofortinet · fortimanager · CWE-306 | Kritik9,8 | KEV | %94,8 | 23 Eki 2024 |
97Hemen | CVE-2024-55591Silahlaştırılmış | An Authentication Bypass Using an Alternate Path or Channel vulnerability [CWE-288] affecting FortiOS version 7.0.0 through 7.0.16 and Fortifortinet · fortiproxy · CWE-288 | Kritik9,8 | KEV | %94,1 | 14 Oca 2025 |
97Hemen | CVE-2026-21643Silahlaştırılmış | An improper neutralization of special elements used in an sql command ('sql injection') vulnerability in Fortinet FortiClientEMS 7.4.4 may afortinet · forticlientems · CWE-89 | Kritik9,8 | KEV | %93,7 | 6 Şub 2026 |
97Hemen | CVE-2025-64446Silahlaştırılmış | A relative path traversal vulnerability in Fortinet FortiWeb 8.0.0 through 8.0.1, FortiWeb 7.6.0 through 7.6.4, FortiWeb 7.4.0 through 7.4.9fortinet · fortiweb · CWE-23 | Kritik9,8 | KEV | %91,8 | 14 Kas 2025 |
95Hemen | CVE-2026-24858Silahlaştırılmış | An Authentication Bypass Using an Alternate Path or Channel vulnerability [CWE-288] vulnerability in Fortinet FortiAnalyzer 7.6.0 through 7.fortinet · fortianalyzer · CWE-288 | Kritik9,8 | KEV | %85,8 | 27 Oca 2026 |
95Hemen | CVE-2023-27997Silahlaştırılmış | A heap-based buffer overflow vulnerability [CWE-122] in FortiOS version 7.2.4 and below, version 7.0.11 and below, version 6.4.12 and below,fortinet · fortiproxy · CWE-122 | Kritik9,8 | KEV | %85,7 | 13 Haz 2023 |
94Hemen | CVE-2024-21762Silahlaştırılmış | A out-of-bounds write in Fortinet FortiOS versions 7.4.0 through 7.4.2, 7.2.0 through 7.2.6, 7.0.0 through 7.0.13, 6.4.0 through 6.4.14, 6.2fortinet · fortiproxy · CWE-787 | Kritik9,8 | KEV | %83,4 | 9 Şub 2024 |
92Hemen | CVE-2026-25089Silahlaştırılmış | A improper neutralization of special elements used in an os command ('os command injection') vulnerability in Fortinet FortiSandbox 5.0.0 thfortinet · fortisandbox · CWE-78 | Kritik9,8 | KEV | %76,1 | 9 Haz 2026 |
89Hemen | CVE-2025-59718Silahlaştırılmış | A improper verification of cryptographic signature vulnerability in Fortinet FortiOS 7.6.0 through 7.6.3, FortiOS 7.4.0 through 7.4.8, Fortifortinet · fortiproxy · CWE-347 | Kritik9,8 | KEV | %68,3 | 9 Ara 2025 |
88Hemen | CVE-2024-23113Silahlaştırılmış | A use of externally-controlled format string in Fortinet FortiOS versions 7.4.0 through 7.4.2, 7.2.0 through 7.2.6, 7.0.0 through 7.0.13, Fofortinet · fortiproxy · CWE-134 | Kritik9,8 | KEV | %61,7 | 15 Şub 2024 |
85Hemen | CVE-2018-13382Silahlaştırılmış | An Improper Authorization vulnerability in Fortinet FortiOS 6.0.0 to 6.0.4, 5.6.0 to 5.6.8 and 5.4.1 to 5.4.10 and FortiProxy 2.0.0, 1.2.0 tfortinet · fortiproxy · CWE-863 | Yüksek7,5 | KEV | %81,7 | 4 Haz 2019 |
84Hemen | CVE-2020-12812Silahlaştırılmış | An improper authentication vulnerability in SSL VPN in FortiOS 6.4.0, 6.2.0 to 6.2.3, 6.0.9 and below may result in a user being able to logfortinet · fortios · CWE-178 | Kritik9,8 | KEV | %49,3 | 24 Tem 2020 |
83Hemen | CVE-2026-39808Silahlaştırılmış | A improper neutralization of special elements used in an os command ('os command injection') vulnerability in Fortinet FortiSandbox 4.4.0 thfortinet · fortisandbox · CWE-78 | Kritik9,8 | KEV | %47,4 | 14 Nis 2026 |
78Bu hafta | CVE-2025-32756Silahlaştırılmış | A stack-based buffer overflow vulnerability [CWE-121] vulnerability in Fortinet FortiCamera 2.1.0 through 2.1.3, FortiCamera 2.0 all versionfortinet · fortimail · CWE-121 | Kritik9,8 | KEV | %29,8 | 13 May 2025 |
75Bu hafta | CVE-2025-58034Silahlaştırılmış | An Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability [CWE-78] vulnerability in Fortinfortinet · fortiweb · CWE-78 | Yüksek7,2 | KEV | %55,6 | 18 Kas 2025 |
72Bu hafta | CVE-2026-35616Silahlaştırılmış | A improper access control vulnerability in Fortinet FortiClientEMS 7.4.5 through 7.4.6 may allow an unauthenticated attacker to execute unaufortinet · forticlientems · CWE-284 | Kritik9,8 | KEV | %9,1 | 3 Nis 2026 |
70Bu hafta | CVE-2025-25249Silahlaştırılmış | A heap-based buffer overflow vulnerability in Fortinet FortiOS 7.6.0 through 7.6.3, FortiOS 7.4.0 through 7.4.8, FortiOS 7.2.0 through 7.2.1fortinet · fortios · CWE-122 | Kritik9,8 | KEV | %3,9 | 13 Oca 2026 |
69Bu hafta | CVE-2022-39952Silahlaştırılmış | A external control of file name or path in Fortinet FortiNAC versions 9.4.0, 9.2.0 through 9.2.5, 9.1.0 through 9.1.7, 8.8.0 through 8.8.11,fortinet · fortinac · CWE-73 | Kritik9,8 | — | %99,8 | 16 Şub 2023 |
66Bu hafta | CVE-2018-13383Silahlaştırılmış | A heap buffer overflow in Fortinet FortiOS 6.0.0 through 6.0.4, 5.6.0 through 5.6.10, 5.4.0 through 5.4.12, 5.2.14 and earlier and FortiProxfortinet · fortiproxy · CWE-787 | Orta6,5 | KEV | %33,6 | 29 May 2019 |
64Bu hafta | CVE-2025-24472Silahlaştırılmış | An Authentication Bypass Using an Alternate Path or Channel vulnerability [CWE-288] affecting FortiOS 7.0.0 through 7.0.16 and FortiProxy 7.fortinet · fortiproxy · CWE-288 | Yüksek8,1 | KEV | %7,2 | 11 Şub 2025 |
- CVE-2018-1337999Hemen
An Improper Limitation of a Pathname to a Restricted Directory ("Path Traversal") in Fortinet FortiOS 6.0.0 to 6.0.4, 5.6.3 to 5.6.7 and 5.4
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100fortinet · fortiproxy4 Haz 2019
- CVE-2022-4068499Hemen
An authentication bypass using an alternate path or channel [CWE-288] in Fortinet FortiOS version 7.2.0 through 7.2.1 and 7.0.0 through 7.0.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100fortinet · fortiproxy18 Eki 2022
- CVE-2025-2525799Hemen
An improper neutralization of special elements used in an SQL command ('SQL Injection') vulnerability [CWE-89] vulnerability in Fortinet For
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100fortinet · fortiweb17 Tem 2025
- CVE-2022-4247599Hemen
A heap-based buffer overflow vulnerability [CWE-122] in FortiOS SSL-VPN 7.2.0 through 7.2.2, 7.0.0 through 7.0.8, 6.4.0 through 6.4.10, 6.2.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99fortinet · fortios2 Oca 2023
- CVE-2023-4878899Hemen
A improper neutralization of special elements used in an sql command ('sql injection') in Fortinet FortiClientEMS version 7.2.0 through 7.2.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %98fortinet · forticlient enterprise management server12 Mar 2024
- CVE-2024-4757597Hemen
A missing authentication for critical function in FortiManager 7.6.0, FortiManager 7.4.0 through 7.4.4, FortiManager 7.2.0 through 7.2.7, Fo
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %95fortinet · fortimanager23 Eki 2024
- CVE-2024-5559197Hemen
An Authentication Bypass Using an Alternate Path or Channel vulnerability [CWE-288] affecting FortiOS version 7.0.0 through 7.0.16 and Forti
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %94fortinet · fortiproxy14 Oca 2025
- CVE-2026-2164397Hemen
An improper neutralization of special elements used in an sql command ('sql injection') vulnerability in Fortinet FortiClientEMS 7.4.4 may a
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %94fortinet · forticlientems6 Şub 2026
- CVE-2025-6444697Hemen
A relative path traversal vulnerability in Fortinet FortiWeb 8.0.0 through 8.0.1, FortiWeb 7.6.0 through 7.6.4, FortiWeb 7.4.0 through 7.4.9
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %92fortinet · fortiweb14 Kas 2025
- CVE-2026-2485895Hemen
An Authentication Bypass Using an Alternate Path or Channel vulnerability [CWE-288] vulnerability in Fortinet FortiAnalyzer 7.6.0 through 7.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %86fortinet · fortianalyzer27 Oca 2026
- CVE-2023-2799795Hemen
A heap-based buffer overflow vulnerability [CWE-122] in FortiOS version 7.2.4 and below, version 7.0.11 and below, version 6.4.12 and below,
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %86fortinet · fortiproxy13 Haz 2023
- CVE-2024-2176294Hemen
A out-of-bounds write in Fortinet FortiOS versions 7.4.0 through 7.4.2, 7.2.0 through 7.2.6, 7.0.0 through 7.0.13, 6.4.0 through 6.4.14, 6.2
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %83fortinet · fortiproxy9 Şub 2024
- CVE-2026-2508992Hemen
A improper neutralization of special elements used in an os command ('os command injection') vulnerability in Fortinet FortiSandbox 5.0.0 th
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %76fortinet · fortisandbox9 Haz 2026
- CVE-2025-5971889Hemen
A improper verification of cryptographic signature vulnerability in Fortinet FortiOS 7.6.0 through 7.6.3, FortiOS 7.4.0 through 7.4.8, Forti
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %68fortinet · fortiproxy9 Ara 2025
- CVE-2024-2311388Hemen
A use of externally-controlled format string in Fortinet FortiOS versions 7.4.0 through 7.4.2, 7.2.0 through 7.2.6, 7.0.0 through 7.0.13, Fo
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %62fortinet · fortiproxy15 Şub 2024
- CVE-2018-1338285Hemen
An Improper Authorization vulnerability in Fortinet FortiOS 6.0.0 to 6.0.4, 5.6.0 to 5.6.8 and 5.4.1 to 5.4.10 and FortiProxy 2.0.0, 1.2.0 t
YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %82fortinet · fortiproxy4 Haz 2019
- CVE-2020-1281284Hemen
An improper authentication vulnerability in SSL VPN in FortiOS 6.4.0, 6.2.0 to 6.2.3, 6.0.9 and below may result in a user being able to log
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %49fortinet · fortios24 Tem 2020
- CVE-2026-3980883Hemen
A improper neutralization of special elements used in an os command ('os command injection') vulnerability in Fortinet FortiSandbox 4.4.0 th
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %47fortinet · fortisandbox14 Nis 2026
- CVE-2025-3275678Bu hafta
A stack-based buffer overflow vulnerability [CWE-121] vulnerability in Fortinet FortiCamera 2.1.0 through 2.1.3, FortiCamera 2.0 all version
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %30fortinet · fortimail13 May 2025
- CVE-2025-5803475Bu hafta
An Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability [CWE-78] vulnerability in Fortin
YüksekCVSS 7,2KEVSilahlaştırılmışEPSS %56fortinet · fortiweb18 Kas 2025
- CVE-2026-3561672Bu hafta
A improper access control vulnerability in Fortinet FortiClientEMS 7.4.5 through 7.4.6 may allow an unauthenticated attacker to execute unau
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %9fortinet · forticlientems3 Nis 2026
- CVE-2025-2524970Bu hafta
A heap-based buffer overflow vulnerability in Fortinet FortiOS 7.6.0 through 7.6.3, FortiOS 7.4.0 through 7.4.8, FortiOS 7.2.0 through 7.2.1
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %4fortinet · fortios13 Oca 2026
- CVE-2022-3995269Bu hafta
A external control of file name or path in Fortinet FortiNAC versions 9.4.0, 9.2.0 through 9.2.5, 9.1.0 through 9.1.7, 8.8.0 through 8.8.11,
KritikCVSS 9,8SilahlaştırılmışEPSS %100fortinet · fortinac16 Şub 2023
- CVE-2018-1338366Bu hafta
A heap buffer overflow in Fortinet FortiOS 6.0.0 through 6.0.4, 5.6.0 through 5.6.10, 5.4.0 through 5.4.12, 5.2.14 and earlier and FortiProx
OrtaCVSS 6,5KEVSilahlaştırılmışEPSS %34fortinet · fortiproxy29 May 2019
- CVE-2025-2447264Bu hafta
An Authentication Bypass Using an Alternate Path or Channel vulnerability [CWE-288] affecting FortiOS 7.0.0 through 7.0.16 and FortiProxy 7.
YüksekCVSS 8,1KEVSilahlaştırılmışEPSS %7fortinet · fortiproxy11 Şub 2025