cbcvebase.
CVE-2025-22855
published 2025-04-08

CVE-2025-22855: An improper neutralization of input during web page generation ('Cross-site Scripting') [CWE-79] vulnerability in Fortinet FortiClient before 7.4.1 may allow…

PriorityP418medium4.8CVSS 3.1
AVNACLPRHUIRSCCLILAN
EPSS
0.33%
24.8th percentile
An improper neutralization of input during web page generation ('Cross-site Scripting') [CWE-79] vulnerability in Fortinet FortiClient before 7.4.1 may allow the EMS administrator to send messages containing javascript code.

Affected

6 ranges
VendorProductVersion rangeFixed in
fortinetforticlient
fortinetforticlientems
fortinetforticlientems7.2.1 – 7.2.10
fortinetforticlientems>= 7.4.0 < 7.4.37.4.3
fortinetforticlientems7.4.0 – 7.4.1
fortinetfortinet
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.