Fortinet Vulnerabilities
Fortinet makes FortiGate next-generation firewalls running FortiOS, the FortiManager central management system and the FortiWeb web application firewall. The database tracks 31 Fortinet CVE records. CISA lists 31 of them as exploited in the wild, most recently on 2026-10-01. The most affected products are FortiOS, FortiOS and FortiProxy, FortiClient EMS.
Recently Exploited Fortinet CVEs
Fortinet FortiMail Path Traversal Vulnerability
Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability
Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability
Fortinet FortiSandbox OS Command Injection Vulnerability
Fortinet FortiSandbox OS Command Injection Vulnerability
Fortinet FortiClient EMS SQL Injection Vulnerability
Affected Products
10 products| Product | CVEs | KEV | Latest |
|---|---|---|---|
| FortiOS | 9 | 9 | 2026-07-27 |
| Multiple Products | 6 | 6 | 2026-09-09 |
| FortiOS and FortiProxy | 4 | 4 | 2025-03-18 |
| FortiClient EMS | 3 | 3 | 2026-04-13 |
| FortiWeb | 3 | 3 | 2025-11-18 |
| FortiSandbox | 2 | 2 | 2026-07-16 |
| FortiMail | 1 | 1 | 2026-10-01 |
| FortiManager | 1 | 1 | 2024-10-23 |
| FortiOS and FortiADC | 1 | 1 | 2022-09-08 |
| FortiOS and FortiProxy SSL-VPN | 1 | 1 | 2023-06-13 |
Security Advisories
All Fortinet CVEs
31 records| CVE | Title | Vendor | CVSS | EPSS | KEV | Published |
|---|---|---|---|---|---|---|
| CVE-2026-104286 | Fortinet FortiMail Path Traversal Vulnerability | Fortinet | 9.8 | 2.2% | KEV | 2026-10-01 |
| CVE-2025-25249 | Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability | Fortinet | 7.4 | 3.9% | KEV | 2026-01-13 |
| CVE-2025-68686 | Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability | Fortinet | 5.3 | 29.5% | KEV | 2026-02-10 |
| CVE-2026-25089 | Fortinet FortiSandbox OS Command Injection Vulnerability | Fortinet | 9.1 | 76.1% | KEV | 2026-06-09 |
| CVE-2026-39808 | Fortinet FortiSandbox OS Command Injection Vulnerability | Fortinet | 9.1 | 47.4% | KEV | 2026-04-14 |
| CVE-2026-21643 | Fortinet FortiClient EMS SQL Injection Vulnerability | Fortinet | 9.1 | 93.9% | KEV | 2026-02-06 |
| CVE-2026-35616 | Fortinet FortiClient EMS Improper Access Control Vulnerability | Fortinet | 9.1 | 9.1% | KEV | 2026-04-04 |
| CVE-2026-24858 | Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel Vulnerability | Fortinet | 9.4 | 85.8% | KEV | 2026-01-27 |
| CVE-2025-59718 | Fortinet Multiple Products Improper Verification of Cryptographic Signature Vulnerability | Fortinet | 9.1 | 68.3% | KEV | 2025-12-09 |
| CVE-2025-58034 | Fortinet FortiWeb OS Command Injection Vulnerability | Fortinet | 6.7 | 55.6% | KEV | 2025-11-18 |
| CVE-2025-64446 | Fortinet FortiWeb Path Traversal Vulnerability | Fortinet | 9.4 | 91.8% | KEV | 2025-11-14 |
| CVE-2025-25257 | Fortinet FortiWeb SQL Injection Vulnerability | Fortinet | 9.6 | 99.8% | KEV | 2025-07-17 |
| CVE-2019-6693 | Fortinet FortiOS Use of Hard-Coded Credentials Vulnerability | Fortinet | 6.5 | 5.8% | KEV | 2019-11-21 |
| CVE-2025-32756 | Fortinet Multiple Products Stack-Based Buffer Overflow Vulnerability | Fortinet | 9.6 | 29.8% | KEV | 2025-05-13 |
| CVE-2025-24472 | Fortinet FortiOS and FortiProxy Authentication Bypass Vulnerability | Fortinet | 8.1 | 7.2% | KEV | 2025-02-11 |
| CVE-2024-55591 | Fortinet FortiOS and FortiProxy Authentication Bypass Vulnerability | Fortinet | 9.6 | 94.1% | KEV | 2025-01-14 |
| CVE-2024-47575 | Fortinet FortiManager Missing Authentication Vulnerability | Fortinet | 9.8 | 94.8% | KEV | 2024-10-23 |
| CVE-2024-23113 | Fortinet Multiple Products Format String Vulnerability | Fortinet | 9.8 | 61.7% | KEV | 2024-02-15 |
| CVE-2023-48788 | Fortinet FortiClient EMS SQL Injection Vulnerability | Fortinet | 9.3 | 98.4% | KEV | 2024-03-12 |
| CVE-2024-21762 | Fortinet FortiOS Out-of-Bound Write Vulnerability | Fortinet | 9.6 | 83.4% | KEV | 2024-02-09 |
| CVE-2023-27997 | Fortinet FortiOS and FortiProxy SSL-VPN Heap-Based Buffer Overflow Vulnerability | Fortinet | 9.2 | 85.7% | KEV | 2023-06-13 |
| CVE-2022-41328 | Fortinet FortiOS Path Traversal Vulnerability | Fortinet | 6.5 | 10.7% | KEV | 2023-03-07 |
| CVE-2022-42475 | Fortinet FortiOS Heap-Based Buffer Overflow Vulnerability | Fortinet | 9.3 | 99.5% | KEV | 2023-01-02 |
| CVE-2022-40684 | Fortinet Multiple Products Authentication Bypass Vulnerability | Fortinet | 9.8 | 100.0% | KEV | 2022-10-18 |
| CVE-2018-13374 | Fortinet FortiOS and FortiADC Improper Access Control Vulnerability | Fortinet | 4.3 | 38.1% | KEV | 2019-01-22 |
| CVE-2018-13382 | Fortinet FortiOS and FortiProxy Improper Authorization | Fortinet | 9.1 | 81.7% | KEV | 2019-06-04 |
| CVE-2018-13383 | Fortinet FortiOS and FortiProxy Out-of-bounds Write | Fortinet | 4.3 | 33.6% | KEV | 2019-05-29 |
| CVE-2021-44168 | Fortinet FortiOS Arbitrary File Download | Fortinet | 3.3 | 0.9% | KEV | 2022-01-04 |
| CVE-2018-13379 | Fortinet FortiOS SSL VPN Path Traversal Vulnerability | Fortinet | 9.1 | 100.0% | KEV | 2019-06-04 |
| CVE-2020-12812 | Fortinet FortiOS SSL VPN Improper Authentication Vulnerability | - | 7.5 | 45.4% | KEV | 2020-07-24 |
| CVE-2019-5591 | Fortinet FortiOS Default Configuration Vulnerability | Fortinet | 6.5 | 18.6% | KEV | 2020-08-14 |
Frequently Asked Questions
How many Fortinet vulnerabilities are actively exploited?→
31 Fortinet CVEs are in the CISA Known Exploited Vulnerabilities catalog as of 2026-10-09. The latest was added on 2026-10-01.
Which Fortinet vulnerabilities are used in ransomware attacks?→
CISA marks 14 Fortinet KEV entries as known to be used in ransomware campaigns, including CVE-2019-6693, CVE-2025-24472, CVE-2024-55591, CVE-2023-48788, CVE-2024-21762.
Which Fortinet products have the most exploited vulnerabilities?→
- +FortiOS: 9 CVEs (9 in KEV)
- +Multiple Products: 6 CVEs (6 in KEV)
- +FortiOS and FortiProxy: 4 CVEs (4 in KEV)
- +FortiClient EMS: 3 CVEs (3 in KEV)
- +FortiWeb: 3 CVEs (3 in KEV)
Where does Fortinet publish security advisories?→
Fortinet publishes security advisories at https://www.fortiguard.com/psirt. Check the vendor advisory for fixed versions and workarounds before applying updates.
CVE record data © The MITRE Corporation, used under the CVE Terms of Use. Vendor and product names for exploited CVEs follow the CISA Known Exploited Vulnerabilities catalog (CC0). Exploit prediction scores by FIRST EPSS (first.org/epss). This site is not affiliated with or endorsed by Fortinet, MITRE, CISA, or FIRST.