Exploited Vulnerabilities Daily
🌐 Español

← Todas las novedades

CVE-2026-104286: Fortinet FortiMail

Fortinet FortiMail contiene un traversal de ruta y una neutralización inadecuada de la vulnerabilidad de caracteres NULL o NULL que puede permitir que un atacante no secuestrado escriba archivos arbitrarios en el sistema subyacente a través de solicitudes HTTP o HTTPS elaboradas.

CISA (English)

Fortinet FortiMail contains a path traversal and an improper neutralization of NULL byte or NULL character vulnerability that may allow an unauthenticated attacker to write arbitrary files on the underlying system via crafted HTTP or HTTPS requests.

Fabricante
Fortinet
Producto
FortiMail
Vulnerabilidad
Fortinet FortiMail Path Traversal Vulnerability
Fecha de inclusión
1 oct 2026
Plazo de CISA (agencias federales de EE. UU.)
4 oct 2026
Uso conocido en campañas de ransomware
Desconocido
Debilidad (CWE)
CWE-22, CWE-158

Referencias

Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.

Última actualización: · Versión del catálogo 2026.10.02