Nueva vulnerabilidad y ataque activo a FortiMail
CISA añadió el jueves una vulnerabilidad de seguridad crítica que afecta a Fortinet FortiMail a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), tras recibirse informes de explotación activa.
La vulnerabilidad, identificada como CVE-2026-104286 (CVSS: 9,8), permite a atacantes no autenticados escribir archivos arbitrarios en el sistema subyacente. "Una vulnerabilidad de limitación inadecuada de una ruta de archivo a un directorio restringido ('path traversal' o recorrido de ruta) [CWE-22] y de neutralización inadecuada de un byte o carácter nulo [CWE-158] podría permitir a un atacante no autenticado escribir archivos arbitrarios en el sistema subyacente mediante solicitudes HTTP o HTTPS especialmente manipuladas", señaló Fortinet en un boletín de seguridad.
La vulnerabilidad afecta a las siguientes versiones…
Fortinet ha reconocido que la vulnerabilidad ha sido explotada en entornos reales, por lo que insta a los clientes a aplicar las siguientes medidas paliativas hasta que estén disponibles las correcciones para determinadas versiones…
config system encryption ibe set status disable end…