Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 13 août 2026 N° CERTFR-2026-AVI-1015 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans les produits Fortinet Gestion du document Référence CERTFR-2026-AVI-1015 Titre Multiples vulnérabilités dans les produits Fortinet Date de la première version13 août 2026 Date de la dernière version13 août 2026 Source(s) Bulletin de sécurité Fortinet FG-IR-26-156 du 12 août 2026Bulletin de sécurité Fortinet FG-IR-26-157 du 12 août 2026Bulletin de sécurité Fortinet FG-IR-26-158 du 12 août 2026Bulletin de sécurité Fortinet FG-IR-26-159 du 12 août 2026Bulletin de sécurité Fortinet FG-IR-26-160 du 12 août 2026Bulletin de sécurité Fortinet FG-IR-26-161 du 12 août 2026Bulletin de sécurité Fortinet FG-IR-26-162 du 12 août 2026Bulletin de sécurité Fortinet FG-IR-26-163 du 12 août 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à la confidentialité des données Contournement de la politique de sécurité Déni de service à distance Exécution de code arbitraire à distance Falsification de requêtes côté serveur (SSRF) Élévation de privilèges Systèmes affectés FortiClientWindows versions 7.2.x antérieures à 7.2.12 FortiClientWindows versions 7.4.x antérieures à 7.4.4 FortiManager Cloud versions 7.6.x antérieures à 7.6.2 FortiManager Cloud versions postérieures à 7.2.5 et antérieures à 7.2.10 FortiManager Cloud versions postérieures à 7.4.3 et antérieures à 7.4.6 FortiManager versions 7.6.x antérieures à 7.6.2 FortiManager versions postérieures à 7.2.5 et antérieures à 7.2.10 FortiManager versions postérieures à 7.4.3 et antérieures à 7.4.6 FortiOS versions antérieures à 7.6.7 FortiPAM versions antérieures à 1.9.2 FortiProxy versions 7.6.x et antérieures à 7.6.7 FortiProxy versions antérieures à 7.4.15 FortiSIEM versions 7.4.x antérieures à 7.4.3 FortiSIEM versions 7.5.x antérieures à 7.5.1 FortiSIEM versions antérieures à 7.3.6 FortiSwitchManager versions 7.2.x antérieures à 7.2.10 FortiWeb versions 8.0.x antérieures à 8.0.3 FortiWeb versions antérieures à 7.6.7 Résumé De multiples vulnérabilités ont été découvertes dans les produits Fortinet. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Fortinet FG-IR-26-156 du 12 août 2026 https://www.fortiguard.com/psirt/FG-IR-26-156 Bulletin de sécurité Fortinet FG-IR-26-157 du 12 août 2026 https://www.fortiguard.com/psirt/FG-IR-26-157 Bulletin de sécurité Fortinet FG-IR-26-158 du 12 août 2026 https://www.fortiguard.com/psirt/FG-IR-26-158 Bulletin de sécurité Fortinet FG-IR-26-159 du 12 août 2026 https://www.fortiguard.com/psirt/FG-IR-26-159 Bulletin de sécurité Fortinet FG-IR-26-160 du 12 août 2026 https://www.fortiguard.com/psirt/FG-IR-26-160 Bulletin de sécurité Fortinet FG-IR-26-161 du 12 août 2026 https://www.fortiguard.com/psirt/FG-IR-26-161 Bulletin de sécurité Fortinet FG-IR-26-162 du 12 août 2026 https://www.fortiguard.com/psirt/FG-IR-26-162 Bulletin de sécurité Fortinet FG-IR-26-163 du 12 août 2026 https://www.fortiguard.com/psirt/FG-IR-26-163 Référence CVE CVE-2026-26035 https://www.cve.org/CVERecord?id=CVE-2026-26035 Référence CVE CVE-2026-49975 https://www.cve.org/CVERecord?id=CVE-2026-49975 Référence CVE CVE-2026-70465 https://www.cve.org/CVERecord?id=CVE-2026-70465 Référence CVE CVE-2026-70466 https://www.cve.org/CVERecord?id=CVE-2026-70466 Référence CVE CVE-2026-70467 https://www.cve.org/CVERecord?id=CVE-2026-70467 Référence CVE CVE-2026-70468 https://www.cve.org/CVERecord?id=CVE-2026-70468 Référence CVE CVE-2026-71407 https://www.cve.org/CVERecord?id=CVE-2026-71407 Référence CVE CVE-2026-71408 https://www.cve.org/CVERecord?id=CVE-2026-71408 Gestion détaillée du document le 13 août 2026 Version initiale