Detalle de la noticia

Vulnerabilidad

Nueva vulnerabilidad y ataque activo a FortiMail

Fuente: Segu-Info Publicado: 04/10/2026 · 14:00 UTC
Compartir:
Vulnerabilidad Nueva vulnerabilidad y ataque activo a FortiMail
Imagen: Segu-Info

CISA aña­dió el jue­ves una vul­ne­ra­bi­li­dad de se­gu­ri­dad crí­ti­ca que afec­ta a For­ti­net For­ti­Mail a su ca­tá­lo­go de Vul­ne­ra­bi­li­da­des Ex­plo­ta­das Co­no­ci­das (KEV), tras re­ci­bir­se in­for­mes de ex­plo­ta­ción ac­ti­va.

La vul­ne­ra­bi­li­dad, iden­ti­fi­ca­da como CVE-2026-104286 (CVSS: 9,8), per­mi­te a ata­can­tes no au­ten­ti­ca­dos es­cri­bir ar­chi­vos ar­bi­tra­rios en el sis­te­ma sub­ya­cen­te. "Una vul­ne­ra­bi­li­dad de li­mi­ta­ción inade­cua­da de una ruta de ar­chi­vo a un di­rec­to­rio res­trin­gi­do ('path tra­ver­sal' o re­co­rri­do de ruta) [CWE-22] y de neu­tra­li­za­ción inade­cua­da de un byte o ca­rác­ter nulo [CWE-158] po­dría per­mi­tir a un ata­can­te no au­ten­ti­ca­do es­cri­bir ar­chi­vos ar­bi­tra­rios en el sis­te­ma sub­ya­cen­te me­dian­te so­li­ci­tu­des HTTP o HTTPS es­pe­cial­men­te ma­ni­pu­la­das", se­ña­ló For­ti­net en un bo­le­tín de se­gu­ri­dad.

La vul­ne­ra­bi­li­dad afec­ta a las si­guien­tes ver­sio­nes…

For­ti­net ha re­co­no­ci­do que la vul­ne­ra­bi­li­dad ha sido ex­plo­ta­da en en­tor­nos reales, por lo que insta a los clien­tes a apli­car las si­guien­tes me­di­das pa­lia­ti­vas hasta que estén dis­po­ni­bles las co­rrec­cio­nes para de­ter­mi­na­das ver­sio­nes…

con­fig sys­tem encry­ption ibe set sta­tus di­sa­ble end…