Known vulnerabilities in FortiSwitch 7.4.0

Software: FortiSwitch
Version: 7.4.0
Software CPE: cpe:2.3:h:fortinet:fortiswitch:*:*:*:*:*:*:*:*
Total vulnerabilities: 11
Public exploits: 6
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting FortiSwitch version 7.4.0 FortiSwitch 7.4.0 is affected by 11 vulnerabilities: 1 critical, 2 high, 6 medium, 2 low Critical High Medium Low

Vulnerabilities (11)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU107318 - Use of Hard-coded Cryptographic Key
CVE-2023-37936
CWE-321 Critical
No
No
6.2.8, 6.4.14, 7.0.8, 7.2.6, 7.4.1 09.04.2025 SB2025040984
#VU107317 - Argument Injection or Modification
CVE-2023-37937
CWE-88 Low
No
No
6.2.8, 6.4.14, 7.0.8, 7.2.6, 7.4.1 09.04.2025 SB2025040983
#VU107158 - Unverified Password Change
CVE-2024-48887
CWE-620 High
Public exploit available
No
6.4.15, 7.0.11, 7.2.9, 7.4.5, 7.6.1 08.04.2025 SB2025040849
#VU93513 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2024-6387
CWE-362 High
Public exploit available
No
7.2.9, 7.4.4 01.07.2024 SB2024070144
SB2024070145
SB2024070152
and 89 more
#VU88652 - Resource exhaustion
CVE-2024-3302
CWE-400 Low
No
No
7.4.4 17.04.2024 SB2024041746
SB2024041794
SB2024041795
and 34 more
#VU88184 - Resource exhaustion
CVE-2023-45288
CWE-400 Medium
Public exploit available
No
7.4.4 05.04.2024 SB2024040533
SB2024040549
SB2024040551
and 187 more
#VU88181 - Resource exhaustion
CVE-2024-30255
CWE-400 Medium
No
No
7.4.4 05.04.2024 SB2024040530
SB2024100412
SB2024100825
and 2 more
#VU88175 - Reachable Assertion
CVE-2024-27983
CWE-617 Medium
Public exploit available
No
7.4.4 05.04.2024 SB2024040526
SB2024040851
SB2024040852
and 56 more
#VU88153 - Resource exhaustion
CVE-2024-27316
CWE-400 Medium
Public exploit available
No
7.4.4 04.04.2024 SB2024040458
SB2024040502
SB2024040545
and 51 more
#VU88144 - Improper input validation
CVE-2024-28182
CWE-20 Medium
No
No
7.4.4 04.04.2024 SB2024040442
SB2024040443
SB2024040444
and 124 more
#VU87510 - Improper input validation
CVE-2024-24549
CWE-20 Medium
Public exploit available
No
7.4.4 13.03.2024 SB2024031386
SB2024031879
SB2024031880
and 64 more