{"schema_version":1,"title":"Fortinet FortiPAM vulnerabilities","summary":"Junglewise Threat Intelligence has tracked 10 vulnerabilities in Fortinet FortiPAM: 1 in the last 7 days and 5 in the last 90 days, 2 of them critical and 1 exploited in the wild. The most recent, CVE-2026-84388, was published on 22 September 2026.","url":"https://junglewise.ai/threats/technologies/fortipam","json_url":"https://junglewise.ai/threats/technologies/fortipam.json","publisher":"Junglewise Threat Intelligence","license":"CC-BY-4.0","license_url":"https://creativecommons.org/licenses/by/4.0/","attribution":"Junglewise Threat Intelligence, https://junglewise.ai/threats/technologies/fortipam","sources":"NVD, GitHub Security Advisories, OSV, the CISA Known Exploited Vulnerabilities catalog, FIRST EPSS and vendor advisories","kind":"technology","counts":{"high":1,"all_time":10,"critical":2,"exploited":1,"last_7_days":1,"last_30_days":2,"last_90_days":5,"last_365_days":8},"latest":[{"cve":"CVE-2026-84388","cvss":9.6,"epss":0.0038,"slug":"cve-2026-84388-a-improper-restriction-of-rendered-ui-layers-or-frames","title":"Fortinet FortiPAM Chrome Extension improper authentication flaw","severity":"critical","exploited":false,"published_at":"2026-09-22T15:17:18.95+00:00","url":"https://junglewise.ai/threats/cve-2026-84388-a-improper-restriction-of-rendered-ui-layers-or-frames"},{"cve":"CVE-2026-84392","cvss":2.7,"epss":0.005,"slug":"cve-2026-84392-fortinet-fortios-fortiproxy-fortipam-null-pointer-dereference-in","title":"Fortinet FortiOS, FortiProxy, FortiPAM NULL pointer dereference in httpsd","severity":"low","exploited":false,"published_at":"2026-09-08T17:18:37.67+00:00","url":"https://junglewise.ai/threats/cve-2026-84392-fortinet-fortios-fortiproxy-fortipam-null-pointer-dereference-in"},{"cve":"CVE-2026-59839","cvss":5.5,"slug":"cve-2026-59839-fortinet-fortios-and-fortiproxy-path-traversal-in-cli","title":"Fortinet FortiOS and FortiProxy path traversal in CLI","severity":"medium","exploited":false,"published_at":"2026-07-14T16:17:03.047+00:00","url":"https://junglewise.ai/threats/cve-2026-59839-fortinet-fortios-and-fortiproxy-path-traversal-in-cli"},{"cve":"CVE-2026-59837","cvss":6.6,"slug":"cve-2026-59837-fortinet-fortios-and-fortipam-stack-overflow-in-gui","title":"Fortinet FortiOS and FortiPAM stack overflow in GUI","severity":"medium","exploited":false,"published_at":"2026-07-14T16:17:02.853+00:00","url":"https://junglewise.ai/threats/cve-2026-59837-fortinet-fortios-and-fortipam-stack-overflow-in-gui"},{"cve":"CVE-2026-23573","cvss":6.1,"slug":"cve-2026-23573-fortinet-fortios-and-fortiproxy-reflected-xss-in-agentless-ssl","title":"Fortinet FortiOS and FortiProxy reflected XSS in Agentless SSL-VPN","severity":"medium","exploited":false,"published_at":"2026-07-14T16:16:51.823+00:00","url":"https://junglewise.ai/threats/cve-2026-23573-fortinet-fortios-and-fortiproxy-reflected-xss-in-agentless-ssl"},{"cve":"CVE-2025-61624","cvss":6,"slug":"cve-2025-61624-fortinet-multiple-products-path-traversal-in-cli","title":"Fortinet multiple products path traversal in CLI","severity":"medium","exploited":false,"published_at":"2026-04-14T16:16:31.3+00:00","url":"https://junglewise.ai/threats/cve-2025-61624-fortinet-multiple-products-path-traversal-in-cli"},{"cve":"CVE-2025-54821","cvss":1.9,"epss":0.0001,"slug":"cve-2025-54821-fortinet-fortios-improper-privilege-management-in-cli","title":"Fortinet FortiOS Improper Privilege Management in CLI","severity":"low","exploited":false,"published_at":"2025-11-18T17:16:03.49+00:00","url":"https://junglewise.ai/threats/cve-2025-54821-fortinet-fortios-improper-privilege-management-in-cli"},{"cve":"CVE-2025-57740","cvss":7.5,"epss":0.0008,"slug":"cve-2025-57740-fortinet-fortios-heap-overflow-in-ssl-vpn-rdp-bookmarks","title":"Fortinet FortiOS heap overflow in SSL-VPN RDP bookmarks","severity":"high","exploited":false,"published_at":"2025-10-14T16:15:40.293+00:00","url":"https://junglewise.ai/threats/cve-2025-57740-fortinet-fortios-heap-overflow-in-ssl-vpn-rdp-bookmarks"},{"cve":"CVE-2025-25248","cvss":5.3,"epss":0.0023,"slug":"cve-2025-25248-fortinet-fortios-and-fortiproxy-integer-overflow-in-ssl-vpn","title":"Fortinet FortiOS and FortiProxy integer overflow in SSL-VPN bookmarks","severity":"medium","exploited":false,"published_at":"2025-08-12T19:15:28.53+00:00","url":"https://junglewise.ai/threats/cve-2025-25248-fortinet-fortios-and-fortiproxy-integer-overflow-in-ssl-vpn"},{"cve":"CVE-2024-23113","cvss":9.8,"slug":"cve-2024-23113-fortinet-multiple-products-format-string-vulnerability","title":"Fortinet Multiple Products Format String Vulnerability","severity":"critical","exploited":true,"published_at":"2024-10-09T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2024-23113-fortinet-multiple-products-format-string-vulnerability"}],"weekly":[{"week":"2026-06-29","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-06","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-13","critical":0,"exploited":0,"vulnerabilities":3},{"week":"2026-07-20","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-27","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-03","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-10","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-17","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-24","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-31","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-07","critical":0,"exploited":0,"vulnerabilities":1},{"week":"2026-09-14","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-21","critical":1,"exploited":0,"vulnerabilities":1}],"related":[{"name":"Fortinet FortiOS","slug":"fortios","vulnerabilities":54,"url":"https://junglewise.ai/threats/technologies/fortios"},{"name":"Fortinet FortiProxy","slug":"fortiproxy","vulnerabilities":34,"url":"https://junglewise.ai/threats/technologies/fortiproxy"},{"name":"Fortinet Fortisase","slug":"fortisase","vulnerabilities":9,"url":"https://junglewise.ai/threats/technologies/fortisase"},{"name":"Fortinet FortiSwitchManager","slug":"fortiswitchmanager","vulnerabilities":9,"url":"https://junglewise.ai/threats/technologies/fortiswitchmanager"},{"name":"Fortinet FortiADC","slug":"fortiadc","vulnerabilities":8,"url":"https://junglewise.ai/threats/technologies/fortiadc"},{"name":"Fortinet FortiSandbox","slug":"fortisandbox","vulnerabilities":8,"url":"https://junglewise.ai/threats/technologies/fortisandbox"},{"name":"Fortinet FortiProxy SSL-VPN","slug":"fortiproxy-ssl-vpn","vulnerabilities":7,"url":"https://junglewise.ai/threats/technologies/fortiproxy-ssl-vpn"},{"name":"Fortinet FortiWeb","slug":"fortiweb","vulnerabilities":7,"url":"https://junglewise.ai/threats/technologies/fortiweb"},{"name":"Fortinet FortiSandbox Cloud","slug":"fortisandbox-cloud","vulnerabilities":6,"url":"https://junglewise.ai/threats/technologies/fortisandbox-cloud"},{"name":"Fortinet FortiGate NGFW","slug":"fortigate-ngfw","vulnerabilities":5,"url":"https://junglewise.ai/threats/technologies/fortigate-ngfw"},{"name":"Fortinet FortiSandbox PaaS","slug":"fortisandbox-paas","vulnerabilities":5,"url":"https://junglewise.ai/threats/technologies/fortisandbox-paas"},{"name":"Fortinet FortiClient EMS","slug":"forticlient-ems","vulnerabilities":4,"url":"https://junglewise.ai/threats/technologies/forticlient-ems"}],"technology":{"hub":true,"name":"Fortinet FortiPAM","slug":"fortipam","vendor":{"name":"Fortinet","slug":"fortinet","url":"https://junglewise.ai/threats/vendors/fortinet"},"aliases":[],"category":"software","homepage":"https://www.fortinet.com/products/privileged-access-management","description":"FortiPAM is a privileged access management solution designed to provide visibility and control over administrative accounts.","url":"https://junglewise.ai/threats/technologies/fortipam"},"most_severe":[{"cve":"CVE-2024-23113","cvss":9.8,"slug":"cve-2024-23113-fortinet-multiple-products-format-string-vulnerability","title":"Fortinet Multiple Products Format String Vulnerability","severity":"critical","exploited":true,"published_at":"2024-10-09T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2024-23113-fortinet-multiple-products-format-string-vulnerability"},{"cve":"CVE-2026-84388","cvss":9.6,"epss":0.0038,"slug":"cve-2026-84388-a-improper-restriction-of-rendered-ui-layers-or-frames","title":"Fortinet FortiPAM Chrome Extension improper authentication flaw","severity":"critical","exploited":false,"published_at":"2026-09-22T15:17:18.95+00:00","url":"https://junglewise.ai/threats/cve-2026-84388-a-improper-restriction-of-rendered-ui-layers-or-frames"},{"cve":"CVE-2025-57740","cvss":7.5,"epss":0.0008,"slug":"cve-2025-57740-fortinet-fortios-heap-overflow-in-ssl-vpn-rdp-bookmarks","title":"Fortinet FortiOS heap overflow in SSL-VPN RDP bookmarks","severity":"high","exploited":false,"published_at":"2025-10-14T16:15:40.293+00:00","url":"https://junglewise.ai/threats/cve-2025-57740-fortinet-fortios-heap-overflow-in-ssl-vpn-rdp-bookmarks"},{"cve":"CVE-2026-59837","cvss":6.6,"slug":"cve-2026-59837-fortinet-fortios-and-fortipam-stack-overflow-in-gui","title":"Fortinet FortiOS and FortiPAM stack overflow in GUI","severity":"medium","exploited":false,"published_at":"2026-07-14T16:17:02.853+00:00","url":"https://junglewise.ai/threats/cve-2026-59837-fortinet-fortios-and-fortipam-stack-overflow-in-gui"},{"cve":"CVE-2026-23573","cvss":6.1,"slug":"cve-2026-23573-fortinet-fortios-and-fortiproxy-reflected-xss-in-agentless-ssl","title":"Fortinet FortiOS and FortiProxy reflected XSS in Agentless SSL-VPN","severity":"medium","exploited":false,"published_at":"2026-07-14T16:16:51.823+00:00","url":"https://junglewise.ai/threats/cve-2026-23573-fortinet-fortios-and-fortiproxy-reflected-xss-in-agentless-ssl"},{"cve":"CVE-2025-61624","cvss":6,"slug":"cve-2025-61624-fortinet-multiple-products-path-traversal-in-cli","title":"Fortinet multiple products path traversal in CLI","severity":"medium","exploited":false,"published_at":"2026-04-14T16:16:31.3+00:00","url":"https://junglewise.ai/threats/cve-2025-61624-fortinet-multiple-products-path-traversal-in-cli"},{"cve":"CVE-2026-59839","cvss":5.5,"slug":"cve-2026-59839-fortinet-fortios-and-fortiproxy-path-traversal-in-cli","title":"Fortinet FortiOS and FortiProxy path traversal in CLI","severity":"medium","exploited":false,"published_at":"2026-07-14T16:17:03.047+00:00","url":"https://junglewise.ai/threats/cve-2026-59839-fortinet-fortios-and-fortiproxy-path-traversal-in-cli"},{"cve":"CVE-2025-25248","cvss":5.3,"epss":0.0023,"slug":"cve-2025-25248-fortinet-fortios-and-fortiproxy-integer-overflow-in-ssl-vpn","title":"Fortinet FortiOS and FortiProxy integer overflow in SSL-VPN bookmarks","severity":"medium","exploited":false,"published_at":"2025-08-12T19:15:28.53+00:00","url":"https://junglewise.ai/threats/cve-2025-25248-fortinet-fortios-and-fortiproxy-integer-overflow-in-ssl-vpn"},{"cve":"CVE-2026-84392","cvss":2.7,"epss":0.005,"slug":"cve-2026-84392-fortinet-fortios-fortiproxy-fortipam-null-pointer-dereference-in","title":"Fortinet FortiOS, FortiProxy, FortiPAM NULL pointer dereference in httpsd","severity":"low","exploited":false,"published_at":"2026-09-08T17:18:37.67+00:00","url":"https://junglewise.ai/threats/cve-2026-84392-fortinet-fortios-fortiproxy-fortipam-null-pointer-dereference-in"},{"cve":"CVE-2025-54821","cvss":1.9,"epss":0.0001,"slug":"cve-2025-54821-fortinet-fortios-improper-privilege-management-in-cli","title":"Fortinet FortiOS Improper Privilege Management in CLI","severity":"low","exploited":false,"published_at":"2025-11-18T17:16:03.49+00:00","url":"https://junglewise.ai/threats/cve-2025-54821-fortinet-fortios-improper-privilege-management-in-cli"}],"generated_at":"2026-09-26T12:07:00.15149+00:00"}