Exploited Vulnerabilities Daily
🌐 English

Home › Fortinet

CVE-2025-24472: Fortinet FortiOS and FortiProxy

EPSS7.2%No. 1345 of 1739 in KEV
CVE year2025listed the same year
Same vendor in KEV31
Same product4
FieldValue
VendorFortinet
ProductFortiOS and FortiProxy
NameFortinet FortiOS and FortiProxy Authentication Bypass Vulnerability
Added to KEV2025-03-18
US federal due date2025-04-08
Ransomware useKnown
CWECWE-288

CISA description

Fortinet FortiOS and FortiProxy contain an authentication bypass vulnerability that allows a remote attacker to gain super-admin privileges via crafted CSF proxy requests.

Other entries for this product

CVEVendor / productAddedEPSSRansomware
CVE-2024-55591Fortinet FortiOS and FortiProxy2025-01-1494.1%Known
CVE-2018-13383Fortinet FortiOS and FortiProxy2022-01-1033.6%Known
CVE-2018-13382Fortinet FortiOS and FortiProxy2022-01-1081.6%Known

NVD — CVE-2025-24472

Data from CISA's Known Exploited Vulnerabilities (KEV) catalog. EPSS is FIRST's estimated probability of exploitation activity in the next 30 days, refreshed weekly. Always follow the vendor's official guidance.
About this page

A Fortinet FortiOS and FortiProxy vulnerability added to CISA's Known Exploited Vulnerabilities catalog on 2025-03-18.