
Fortinet alertó sobre la explotación activa de CVE-2026-104286, una vulnerabilidad crítica en FortiMail, su plataforma de protección del correo electrónico. BleepingComputer informó del aviso el 1 de octubre; el CSIRT italiano publicó una alerta al día siguiente.
Según la alerta técnica, un atacante remoto sin autenticarse podría escribir archivos en el sistema mediante solicitudes manipuladas a la interfaz web. Eso puede permitir la posterior ejecución de código o comandos. La vulnerabilidad recibió una calificación CVSS de 9.8 sobre 10.
Las versiones afectadas identificadas son 7.2.0 a 7.2.9, 7.4.0 a 7.4.8, 7.6.0 a 7.6.6 y 8.0.0 a 8.0.1. Al cierre de esta edición, el boletín de Fortinet todavía presentaba 7.4.9, 7.6.7 y 8.0.2 como próximas versiones con corrección. Conviene revisar el aviso antes de intervenir un equipo.
Fortinet proporcionó mitigaciones y señales para investigar posibles compromisos. Entre las medidas están restringir el acceso a la interfaz de correo web a redes de confianza o desactivar la función IBE, de acuerdo con el procedimiento del fabricante.
Para los equipos de seguridad, la prioridad es identificar instalaciones expuestas, aplicar las medidas oficiales y revisar evidencia de intrusión. Reducir la exposición no demuestra que un dispositivo previamente atacado esté limpio. No se ha confirmado públicamente cuántas organizaciones resultaron afectadas.