CVE-2026-104286: Fortinet FortiMail
Fortinet FortiMail contiene un traversal de ruta y una neutralización inadecuada de la vulnerabilidad de caracteres NULL o NULL que puede permitir que un atacante no secuestrado escriba archivos arbitrarios en el sistema subyacente a través de solicitudes HTTP o HTTPS elaboradas.
CISA (English)
Fortinet FortiMail contains a path traversal and an improper neutralization of NULL byte or NULL character vulnerability that may allow an unauthenticated attacker to write arbitrary files on the underlying system via crafted HTTP or HTTPS requests.
- Fabricante
- Fortinet
- Producto
- FortiMail
- Vulnerabilidad
- Fortinet FortiMail Path Traversal Vulnerability
- Fecha de inclusión
- 1 oct 2026
- Plazo de CISA (agencias federales de EE. UU.)
- 4 oct 2026
- Uso conocido en campañas de ransomware
- Desconocido
- Debilidad (CWE)
- CWE-22, CWE-158
Referencias
Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.
Última actualización: · Versión del catálogo 2026.10.02