Fortinet vulnerabilities
10 CVEs tracked
Fortinet appears in our reporting within the context of critical vulnerabilities and active exploitation. The key theme is the 'FortiBleed' campaign exposing credentials for over 73,000 FortiGate systems. Concurrently, OS Command Injection vulnerabilities in FortiSandbox, tracked as CVE-2026-25089 and CVE-2026-39808, have been added to CISA's KEV list with mandatory urgent patching deadlines. Defenders must prioritize patching FortiSandbox and FortiGate devices against these actively exploited flaws, and also address the symlink bypass risk related to CVE-2025-68686 on FortiOS.
Azərbaycanca: Fortinet hesabatlarımızda kritik zəifliklər və aktiv istismar kontekstində önə çıxır. Əsas mövzu 'FortiBleed' kampaniyası çərçivəsində 73,000-dən çox FortiGate sisteminin etimadnamələrinin ifşa olmasıdır. Paralel olaraq, CVE-2026-25089 və CVE-2026-39808 kimi FortiSandbox məhsulunda aşkarlanmış OS Command Injection zəiflikləri CISA tərəfindən KEV siyahısına əlavə edilib və agentliklərə təcili yamaq tətbiqi tapşırılıb. Müdafiəçilər bu zəifliklərin aktiv istismarına qarşı FortiSandbox və FortiGate sistemlərini dərhal yeniləməli, həmçinin FortiOS üzərində CVE-2025-68686 istismarına qarşı simvolik keçid (symlink) mexanizminin yan keçilməsi riskini nəzərə almalıdırlar.
This vendor's CVEs10
This hub is built from skopnix's own reporting on Fortinet: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.