Exploited Vulnerabilities Daily
🌐 English

Home › Fortinet

CVE-2024-55591: Fortinet FortiOS and FortiProxy

EPSS94.1%No. 387 of 1739 in KEV
CVE year2024~1 yrs before listing
Same vendor in KEV31
Same product4
FieldValue
VendorFortinet
ProductFortiOS and FortiProxy
NameFortinet FortiOS and FortiProxy Authentication Bypass Vulnerability
Added to KEV2025-01-14
US federal due date2025-01-21
Ransomware useKnown
CWECWE-288

CISA description

Fortinet FortiOS and FortiProxy contain an authentication bypass vulnerability that may allow an unauthenticated, remote attacker to gain super-admin privileges via crafted requests to Node.js websocket module.

Other entries for this product

CVEVendor / productAddedEPSSRansomware
CVE-2025-24472Fortinet FortiOS and FortiProxy2025-03-187.2%Known
CVE-2018-13383Fortinet FortiOS and FortiProxy2022-01-1033.6%Known
CVE-2018-13382Fortinet FortiOS and FortiProxy2022-01-1081.6%Known

NVD — CVE-2024-55591

Data from CISA's Known Exploited Vulnerabilities (KEV) catalog. EPSS is FIRST's estimated probability of exploitation activity in the next 30 days, refreshed weekly. Always follow the vendor's official guidance.
About this page

A Fortinet FortiOS and FortiProxy vulnerability added to CISA's Known Exploited Vulnerabilities catalog on 2025-01-14.