CVE-2018-13382CISA KEVEPSS p99.6%

CVE-2018-13382Fortinet FortiOS and FortiProxy Improper Authorization

Fortinet / FortiOS and FortiProxy

Description

An Improper Authorization vulnerability in Fortinet FortiOS and FortiProxy under SSL VPN web portal allows an unauthenticated attacker to modify the password.

Scoring

EPSS81.69% probability of exploitation · percentile 99.6% · 2026-07-27T12:04:57Z

CISA KEV entry

Added to KEV: 2022-01-10

(incoming)1

TypeTargetConfidenceTier
KEVEntryFortinet FortiOS and FortiProxy Improper Authorizationkev-cve-2018-133820%live

Related by meaning· 6

Nearest entities by semantic similarity across the cs-graph corpus.

CVE
Fortinet FortiOS and FortiADC Improper Access Control Vulnerability
CVE
Fortinet FortiOS SSL VPN Improper Authentication Vulnerability
CVE
Fortinet FortiOS SSL VPN Path Traversal Vulnerability
CVE
Fortinet Multiple Products Authentication Bypass Vulnerability
CVE
Fortinet FortiOS and FortiProxy Out-of-bounds Write
CVE
Fortinet FortiOS and FortiProxy Authentication Bypass Vulnerability
Sourced from NVD + CISA KEV + FIRST.org EPSS. Curated for EU compliance use cases by Adam Lundqvist, Founder at SQUR.