Vulnérabilités
Vulnérabilités affectant les pare-feu et équipements de sécurité, avec les correctifs des éditeurs, le statut CISA KEV et l’EPSS.
259 vulnérabilités
- CVE-2025-5841318 nov. 2025
A stack-based buffer overflow vulnerability in Fortinet FortiOS 7.6.0 through 7.6.3, FortiOS 7.4.0 through 7.…
Élevée7,5CVSS 3.1, Élevée0,32 % Fortinet FortiWeb OS Command Injection Vulnerability
Élevée7,2CVSS 3.1, Élevée56 %Fortinet FortiWeb Path Traversal Vulnerability
Critique9,8CVSS 3.1, Critique92 %- CVE-2023-4671814 oct. 2025
A stack-based buffer overflow in Fortinet FortiOS version 7.4.0 through 7.4.1 and 7.2.0 through 7.2.7 and 7.0…
Élevée7,8CVSS 3.1, Élevée0,19 % - CVE-2024-5057114 oct. 2025
A heap-based buffer overflow vulnerability in Fortinet FortiAnalyzer 7.6.0 through 7.6.2, FortiAnalyzer 7.4.0…
Élevée7,2CVSS 3.1, Élevée0,54 % - CVE-2025-2225814 oct. 2025
A heap-based buffer overflow in Fortinet FortiSRA 1.5.0, 1.4.0 through 1.4.2, FortiPAM 1.5.0, 1.4.0 through 1…
Élevée7,2CVSS 3.1, Élevée0,56 % - CVE-2025-2525314 oct. 2025
An Improper Validation of Certificate with Host Mismatch vulnerability [CWE-297] in FortiProxy version 7.6.1 …
Élevée7,5CVSS 3.1, Élevée0,11 % - CVE-2025-5774014 oct. 2025
An Heap-based Buffer Overflow vulnerability [CWE-122] in FortiOS version 7.6.2 and below, version 7.4.7 and b…
Élevée8,8CVSS 3.1, Élevée0,68 % - CVE-2025-46159 oct. 2025
PAN-OS: Improper Neutralization of Input in the Management Web Interface
Élevée7,2CVSS 3.1, Élevée0,79 % Cisco Secure Firewall Adaptive Security (ASA) Appliance and Secure Firewall Threat Defense (FTD) Missing Authorization Vulnerability
Élevée8,6CVSS 3.1, Élevée87 %Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Buffer Overflow Vulnerability
Critique9,9CVSS 3.1, Critique71 %Cisco IOS and IOS XE Software SNMP Denial of Service and Remote Code Execution Vulnerability
Élevée7,7CVSS 3.1, Élevée39 %- CVE-2024-2600912 août 2025
An authentication bypass using an alternate path or channel [CWE-288] vulnerability in Fortinet FortiOS 6.4.0…
Élevée8,1CVSS 3.1, Élevée0,59 % - CVE-2023-4558412 août 2025
A double free vulnerability [CWE-415] vulnerability in Fortinet FortiOS 7.4.0, FortiOS 7.2.0 through 7.2.5, F…
Élevée7,2CVSS 3.1, Élevée0,59 % - CVE-2025-5374412 août 2025
An incorrect privilege assignment vulnerability [CWE-266] in FortiOS Security Fabric version 7.6.0 through 7.…
Élevée7,2CVSS 3.1, Élevée0,63 % Fortinet FortiWeb SQL Injection Vulnerability
Critique9,8CVSS 3.1, Critique100 %Cisco ISE API Unauthenticated Remote Code Execution Vulnerability
Critique10CVSS 3.1, Critique68 %- CVE-2024-529658 juil. 2025
A missing critical step in authentication vulnerability [CWE-304] in Fortinet FortiOS version 7.6.0 through 7…
Élevée7,2CVSS 3.1, Élevée0,26 % Cisco ISE API Unauthenticated Remote Code Execution Vulnerability
Critique10CVSS 3.1, Critique98 %- CVE-2025-423112 juin 2025
PAN-OS: Authenticated Admin Command Injection Vulnerability in the Management Web Interface
Élevée7,2CVSS 3.1, Élevée0,98 % - CVE-2025-2225410 juin 2025
An Improper Privilege Management vulnerability [CWE-269] vulnerability in Fortinet FortiOS 7.6.0 through 7.6.…
Élevée7,2CVSS 3.1, Élevée0,85 % - CVE-2025-2225228 mai 2025
A missing authentication for critical function in Fortinet FortiProxy versions 7.6.0 through 7.6.1, FortiSwit…
Élevée7,2CVSS 3.1, Élevée0,94 % - CVE-2025-013014 mai 2025
PAN-OS: Firewall Denial-of-Service (DoS) in the Web-Proxy Feature via a Burst of Maliciously Crafted Packets
Élevée7,5CVSS 3.1, Élevée0,42 % Fortinet Multiple Products Stack-Based Buffer Overflow Vulnerability
Critique9,8CVSS 3.1, Critique30 %- CVE-2024-505658 avr. 2025
A improper restriction of communication channel to intended endpoints vulnerability [CWE-923] in Fortinet For…
Élevée7,5CVSS 3.1, Élevée0,39 % - CVE-2024-260138 avr. 2025
A improper restriction of communication channel to intended endpoints vulnerability [CWE-923] in Fortinet For…
Élevée7,5CVSS 3.1, Élevée0,50 % - CVE-2023-379308 avr. 2025
Multiple issues including the use of uninitialized ressources [CWE-908] and excessive iteration [CWE-834] vul…
Élevée8,8CVSS 3.1, Élevée0,63 % - CVE-2023-2561024 mars 2025
A buffer underwrite ('buffer underflow') vulnerability in the administrative interface of Fortinet FortiOS ve…
Critique9,8CVSS 3.1, Critique18 % - CVE-2020-929517 mars 2025
FortiOS 6.2 running AV engine version 6.00142 and below, FortiOS 6.4 running AV engine version 6.00144 and be…
Élevée7,5CVSS 3.1, Élevée0,32 % - CVE-2024-4666214 mars 2025
A improper neutralization of special elements used in a command ('command injection') in Fortinet FortiManage…
Élevée8,8CVSS 3.1, Élevée2 %