Skip to content
eastbaycyber

Fortinet: CISA KEV History

Every Fortinet vulnerability in the CISA Known Exploited Vulnerabilities catalog: confirmed in-the-wild exploitation, addition timeline, and ransomware linkage. Rebuilt automatically on every site deploy.

Snapshot: 2026-09-08 · Source: CISA KEV Catalog · Full KEV dashboard

KEV entries
29
Added, last 12 months
9
Ransomware-linked
14
Latest addition
2026-07-27

Fortinet KEV additions per month, last 24 months

2024-10: 2 added224/102024-11: 0 added2024-12: 0 added2025-01: 1 added125/012025-02: 0 added2025-03: 1 added12025-04: 0 added25/042025-05: 1 added12025-06: 1 added12025-07: 1 added125/072025-08: 0 added2025-09: 0 added2025-10: 0 added25/102025-11: 2 added22025-12: 1 added12026-01: 1 added126/012026-02: 0 added2026-03: 0 added2026-04: 2 added226/042026-05: 0 added2026-06: 0 added2026-07: 3 added326/072026-08: 0 added2026-09: 0 added

Most-listed products: FortiOS, Multiple Products, FortiOS and FortiProxy, FortiClient EMS, FortiWeb.

Latest 29 of 29 Fortinet KEV entries

CVEVulnerabilityAddedRansomware
CVE-2025-68686Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability2026-07-27No
CVE-2026-25089Fortinet FortiSandbox OS Command Injection Vulnerability2026-07-16No
CVE-2026-39808Fortinet FortiSandbox OS Command Injection Vulnerability2026-07-16No
CVE-2026-21643Fortinet FortiClient EMS SQL Injection Vulnerability2026-04-13No
CVE-2026-35616Fortinet FortiClient EMS Improper Access Control Vulnerability2026-04-06No
CVE-2026-24858Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel Vulner2026-01-27No
CVE-2025-59718Fortinet Multiple Products Improper Verification of Cryptographic Signature Vulnerability2025-12-16No
CVE-2025-58034Fortinet FortiWeb OS Command Injection Vulnerability2025-11-18No
CVE-2025-64446Fortinet FortiWeb Path Traversal Vulnerability2025-11-14No
CVE-2025-25257Fortinet FortiWeb SQL Injection Vulnerability2025-07-18No
CVE-2019-6693Fortinet FortiOS Use of Hard-Coded Credentials Vulnerability2025-06-25Yes
CVE-2025-32756Fortinet Multiple Products Stack-Based Buffer Overflow Vulnerability2025-05-14No
CVE-2025-24472Fortinet FortiOS and FortiProxy Authentication Bypass Vulnerability2025-03-18Yes
CVE-2024-55591Fortinet FortiOS and FortiProxy Authentication Bypass Vulnerability2025-01-14Yes
CVE-2024-47575Fortinet FortiManager Missing Authentication Vulnerability2024-10-23No
CVE-2024-23113Fortinet Multiple Products Format String Vulnerability2024-10-09No
CVE-2023-48788Fortinet FortiClient EMS SQL Injection Vulnerability2024-03-25Yes
CVE-2024-21762Fortinet FortiOS Out-of-Bound Write Vulnerability2024-02-09Yes
CVE-2023-27997Fortinet FortiOS and FortiProxy SSL-VPN Heap-Based Buffer Overflow Vulnerability2023-06-13Yes
CVE-2022-41328Fortinet FortiOS Path Traversal Vulnerability2023-03-14No
CVE-2022-42475Fortinet FortiOS Heap-Based Buffer Overflow Vulnerability2022-12-13Yes
CVE-2022-40684Fortinet Multiple Products Authentication Bypass Vulnerability2022-10-11Yes
CVE-2018-13374Fortinet FortiOS and FortiADC Improper Access Control Vulnerability2022-09-08Yes
CVE-2018-13382Fortinet FortiOS and FortiProxy Improper Authorization2022-01-10Yes
CVE-2018-13383Fortinet FortiOS and FortiProxy Out-of-bounds Write2022-01-10Yes
CVE-2021-44168Fortinet FortiOS Arbitrary File Download2021-12-10No
CVE-2019-5591Fortinet FortiOS Default Configuration Vulnerability2021-11-03Yes
CVE-2020-12812Fortinet FortiOS SSL VPN Improper Authentication Vulnerability2021-11-03Yes
CVE-2018-13379Fortinet FortiOS SSL VPN Path Traversal Vulnerability2021-11-03Yes

CVE links go to our explainer when one exists, otherwise to the NVD record.

Data: official CISA KEV catalog, fetched at build time. Figures may be reused with attribution to East Bay Cyber and CISA. See also the KEV Velocity Dashboard and all tracked vendors.