Vendor Exploitation Record

Fortinet (FortiOS) — Known Exploited Vulnerabilities

29 in CISA KEV · 14 ransomware-linked · as of 2026-08-31
In CISA KEV29 confirmed exploited
Ransomware-linked14 (48% of KEV, per CISA)
First KEV addition2021-11-03
Most recent2026-07-27

How we count

Every figure on this page is a direct count of entries in CISA’s Known Exploited Vulnerabilities catalog attributed by CISA to Fortinet (KEV field vendorProject), refreshed daily. “Ransomware-linked” counts entries CISA marks as known to be used in ransomware campaigns; the remainder are “unknown” to CISA, not confirmed ransomware-free. A KEV listing means the vulnerability has been observed exploited in the wild. Snapshot as of 2026-08-31.

Exploited Fortinet vulnerabilities (CISA KEV)

CVEProductVulnerabilityAdded
CVE-2025-68686FortiOSFortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability2026-07-27
CVE-2026-25089FortiSandboxFortinet FortiSandbox OS Command Injection Vulnerability2026-07-16
CVE-2026-39808FortiSandboxFortinet FortiSandbox OS Command Injection Vulnerability2026-07-16
CVE-2026-21643FortiClient EMSFortinet FortiClient EMS SQL Injection Vulnerability2026-04-13
CVE-2026-35616FortiClient EMSFortinet FortiClient EMS Improper Access Control Vulnerability2026-04-06
CVE-2026-24858Multiple ProductsFortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel Vulnerability2026-01-27
CVE-2025-59718Multiple ProductsFortinet Multiple Products Improper Verification of Cryptographic Signature Vulnerability2025-12-16
CVE-2025-58034FortiWebFortinet FortiWeb OS Command Injection Vulnerability2025-11-18
CVE-2025-64446FortiWebFortinet FortiWeb Path Traversal Vulnerability2025-11-14
CVE-2025-25257FortiWebFortinet FortiWeb SQL Injection Vulnerability2025-07-18
CVE-2019-6693FortiOSFortinet FortiOS Use of Hard-Coded Credentials Vulnerability2025-06-25ransomware
CVE-2025-32756Multiple ProductsFortinet Multiple Products Stack-Based Buffer Overflow Vulnerability2025-05-14
CVE-2025-24472FortiOS and FortiProxyFortinet FortiOS and FortiProxy Authentication Bypass Vulnerability2025-03-18ransomware
CVE-2024-55591FortiOS and FortiProxyFortinet FortiOS and FortiProxy Authentication Bypass Vulnerability2025-01-14ransomware
CVE-2024-47575FortiManagerFortinet FortiManager Missing Authentication Vulnerability2024-10-23
CVE-2024-23113Multiple ProductsFortinet Multiple Products Format String Vulnerability2024-10-09
CVE-2023-48788FortiClient EMSFortinet FortiClient EMS SQL Injection Vulnerability2024-03-25ransomware
CVE-2024-21762FortiOSFortinet FortiOS Out-of-Bound Write Vulnerability2024-02-09ransomware
CVE-2023-27997FortiOS and FortiProxy SSL-VPNFortinet FortiOS and FortiProxy SSL-VPN Heap-Based Buffer Overflow Vulnerability2023-06-13ransomware
CVE-2022-41328FortiOSFortinet FortiOS Path Traversal Vulnerability2023-03-14
CVE-2022-42475FortiOSFortinet FortiOS Heap-Based Buffer Overflow Vulnerability2022-12-13ransomware
CVE-2022-40684Multiple ProductsFortinet Multiple Products Authentication Bypass Vulnerability2022-10-11ransomware
CVE-2018-13374FortiOS and FortiADCFortinet FortiOS and FortiADC Improper Access Control Vulnerability2022-09-08ransomware
CVE-2018-13382FortiOS and FortiProxyFortinet FortiOS and FortiProxy Improper Authorization2022-01-10ransomware
CVE-2018-13383FortiOS and FortiProxyFortinet FortiOS and FortiProxy Out-of-bounds Write2022-01-10ransomware
CVE-2021-44168FortiOSFortinet FortiOS Arbitrary File Download2021-12-10
CVE-2019-5591FortiOSFortinet FortiOS Default Configuration Vulnerability2021-11-03ransomware
CVE-2020-12812FortiOSFortinet FortiOS SSL VPN Improper Authentication Vulnerability2021-11-03ransomware
CVE-2018-13379FortiOSFortinet FortiOS SSL VPN Path Traversal Vulnerability2021-11-03ransomware

← All vendors by exploited-vulnerability count

🤖 Generated by defend.network from the CISA KEV catalog. Counts are deterministic aggregates of official CISA data; verify individual advisories at the linked sources.

Track newly exploited vulnerabilities

Free daily briefing on CVEs added to CISA KEV and exploited in the wild.