Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 11 septembre 2026 N° CERTFR-2026-AVI-1166 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans les produits Fortinet Gestion du document Référence CERTFR-2026-AVI-1166 Titre Multiples vulnérabilités dans les produits Fortinet Date de la première version11 septembre 2026 Date de la dernière version11 septembre 2026 Source(s) Bulletin de sécurité Fortinet FG-IR-26-164 du 08 septembre 2026Bulletin de sécurité Fortinet FG-IR-26-165 du 08 septembre 2026Bulletin de sécurité Fortinet FG-IR-26-166 du 08 septembre 2026Bulletin de sécurité Fortinet FG-IR-26-167 du 08 septembre 2026Bulletin de sécurité Fortinet FG-IR-26-168 du 08 septembre 2026Bulletin de sécurité Fortinet FG-IR-26-169 du 08 septembre 2026Bulletin de sécurité Fortinet FG-IR-26-170 du 08 septembre 2026Bulletin de sécurité Fortinet FG-IR-26-171 du 08 septembre 2026Bulletin de sécurité Fortinet FG-IR-26-172 du 08 septembre 2026Bulletin de sécurité Fortinet FG-IR-26-173 du 08 septembre 2026Bulletin de sécurité Fortinet FG-IR-26-174 du 08 septembre 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à l'intégrité des données Atteinte à la confidentialité des données Contournement de la politique de sécurité Déni de service à distance Exécution de code arbitraire à distance Élévation de privilèges Systèmes affectés FortiAnalyzer versions 7.6.x antérieures à 7.6.7 FortiClientWindows versions antérieures à 7.4.7 FortiManager Cloud versions 7.6.x antérieures à 7.6.5 FortiManager Cloud versions antérieures à 7.4.11 FortiManager versions 7.6.x antérieures à 7.6.5 FortiManager versions antérieures à 7.4.11 FortiMonitorOnSight versions 7.2.x antérieures à 7.2.8 FortiOS versions 7.6.x antérieures à 7.6.7 FortiPAM Chrome Extension versions antérieures à 8.0.1.123 FortiPAM versions antérieures à 1.9.1 FortiProxy versions 7.6.x antérieures 7.6.7 FortiSandbox Cloud versions 5.0.x antérieures à 5.0.6 FortiSandbox PaaS versions 5.0.x antérieures à 5.0.6 FortiSandbox versions 4.4.x antérieures à 4.4.10 FortiSandbox versions 5.0.x antérieures à 5.0.7 FortiSandbox versions 5.2.x antérieures à 5.2.1 FortiSIEM versions antérieure à 7.5.2 FortiSOAR on-premise versions 7.6.x antérieures à 7.6.7 FortiSOAR on-premise versions antérieure à 7.5.4 FortiSOAR PaaS versions 7.6.x antérieures à 7.6.7 FortiSOAR PaaS versions antérieure à 7.5.4 Résumé De multiples vulnérabilités ont été découvertes dans les produits Fortinet. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Fortinet FG-IR-26-164 du 08 septembre 2026 https://www.fortiguard.com/psirt/FG-IR-26-164 Bulletin de sécurité Fortinet FG-IR-26-165 du 08 septembre 2026 https://www.fortiguard.com/psirt/FG-IR-26-165 Bulletin de sécurité Fortinet FG-IR-26-166 du 08 septembre 2026 https://www.fortiguard.com/psirt/FG-IR-26-166 Bulletin de sécurité Fortinet FG-IR-26-167 du 08 septembre 2026 https://www.fortiguard.com/psirt/FG-IR-26-167 Bulletin de sécurité Fortinet FG-IR-26-168 du 08 septembre 2026 https://www.fortiguard.com/psirt/FG-IR-26-168 Bulletin de sécurité Fortinet FG-IR-26-169 du 08 septembre 2026 https://www.fortiguard.com/psirt/FG-IR-26-169 Bulletin de sécurité Fortinet FG-IR-26-170 du 08 septembre 2026 https://www.fortiguard.com/psirt/FG-IR-26-170 Bulletin de sécurité Fortinet FG-IR-26-171 du 08 septembre 2026 https://www.fortiguard.com/psirt/FG-IR-26-171 Bulletin de sécurité Fortinet FG-IR-26-172 du 08 septembre 2026 https://www.fortiguard.com/psirt/FG-IR-26-172 Bulletin de sécurité Fortinet FG-IR-26-173 du 08 septembre 2026 https://www.fortiguard.com/psirt/FG-IR-26-173 Bulletin de sécurité Fortinet FG-IR-26-174 du 08 septembre 2026 https://www.fortiguard.com/psirt/FG-IR-26-174 Référence CVE CVE-2026-22575 https://www.cve.org/CVERecord?id=CVE-2026-22575 Référence CVE CVE-2026-26084 https://www.cve.org/CVERecord?id=CVE-2026-26084 Référence CVE CVE-2026-84385 https://www.cve.org/CVERecord?id=CVE-2026-84385 Référence CVE CVE-2026-84386 https://www.cve.org/CVERecord?id=CVE-2026-84386 Référence CVE CVE-2026-84387 https://www.cve.org/CVERecord?id=CVE-2026-84387 Référence CVE CVE-2026-84388 https://www.cve.org/CVERecord?id=CVE-2026-84388 Référence CVE CVE-2026-84389 https://www.cve.org/CVERecord?id=CVE-2026-84389 Référence CVE CVE-2026-84390 https://www.cve.org/CVERecord?id=CVE-2026-84390 Référence CVE CVE-2026-84391 https://www.cve.org/CVERecord?id=CVE-2026-84391 Référence CVE CVE-2026-84392 https://www.cve.org/CVERecord?id=CVE-2026-84392 Référence CVE CVE-2026-84393 https://www.cve.org/CVERecord?id=CVE-2026-84393 Gestion détaillée du document le 11 septembre 2026 Version initiale