CVE-2025-55018

Published Feb 10, 2026

Last updated 2 months ago

Overview

Description
An inconsistent interpretation of http requests ('http request smuggling') vulnerability in Fortinet FortiOS 7.6.0, FortiOS 7.4.0 through 7.4.9, FortiOS 7.2 all versions, FortiOS 7.0 all versions, FortiOS 6.4.3 through 6.4.16 may allow an unauthenticated attacker to smuggle an unlogged http request through the firewall policies via a specially crafted header
Source
psirt@fortinet.com
NVD status
Analyzed
Products
fortios

Risk scores

CVSS 3.1

Type
Secondary
Base score
5.8
Impact score
1.4
Exploitability score
3.9
Vector string
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
Severity
MEDIUM

Weaknesses

psirt@fortinet.com
CWE-444

Social media

Hype score
Not currently trending
  1. [Vulnérabilité critique FortiOS 🚨] Une vulnérabilité majeure (CVE-2025-55018) impacte les versions suivantes de FortiOS : 7.2 (toutes versions) / 7.4.0 à 7.4.9 / 7.6.0 Mise à jour requise : FortiOS 7.4.11 minimum. Pour plus d'informations : 👉 https://t.co/Ki1GnTB9gK

    @Ikoula

    19 Feb 2026

    134 Impressions

    0 Retweets

    0 Likes

    1 Bookmark

    0 Replies

    0 Quotes

  2. [Vulnérabilité critique FortiOS 🚨] Une vulnérabilité majeure (CVE-2025-55018) impacte les versions suivantes de FortiOS : 7.2 (toutes versions) / 7.4.0 à 7.4.9 / 7.6.0 Mise à jour requise : FortiOS 7.4.11 minimum. Pour plus d'informations : 👉 https://t.co/Ki1GnTB9gK

    @Ikoula

    19 Feb 2026

    3 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  3. [Vulnérabilité critique FortiOS 🚨] Une vulnérabilité majeure (CVE-2025-55018) impacte les versions suivantes de FortiOS : 7.2 (toutes versions) / 7.4.0 à 7.4.9 / 7.6.0 Mise à jour requise : FortiOS 7.4.11 minimum. Pour plus d'informations : 👉 https://t.co/Ki1GnTB9gK

    @Ikoula

    19 Feb 2026

    3 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  4. [Vulnérabilité critique FortiOS 🚨] Une vulnérabilité majeure (CVE-2025-55018) impacte les versions suivantes de FortiOS : - 7.2 (toutes versions) - 7.4.0 à 7.4.9 - 7.6.0 Mise à jour requise : FortiOS 7.4.11 minimum. Pour plus d'informations : 👉 https://t.co/Ki1GnTB9gK

    @Ikoula

    19 Feb 2026

    10 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  5. 🚨 Fortinet CVE-2025-55018 Request Smuggling Attack Analysis [Medium] Feb 13, 2026 Checkout our Threat Intelligence Platform: https://t.co/QuwNtEhw6z https://t.co/QuwNtEhw6z #ThreatIntelligence #CyberSecurity #Innovation #LLM #CyberSecurityWarning https://t.co/l4T94HrJMW

    @transilienceai

    13 Feb 2026

    4 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

Configurations

References

Sources include official advisories and independent security research.