Exploited Vulnerabilities Daily
🌐 Português

← Todas as novidades

CVE-2026-104286: Fortinet FortiMail

Fortinet FortiMail contém um caminho transversal e uma neutralização inadequada do byte NULL ou vulnerabilidade de caracteres NULL que pode permitir que um atacante não autenticado escreva arquivos arbitrários no sistema subjacente através de solicitações HTTP ou HTTPS crafted.

CISA (English)

Fortinet FortiMail contains a path traversal and an improper neutralization of NULL byte or NULL character vulnerability that may allow an unauthenticated attacker to write arbitrary files on the underlying system via crafted HTTP or HTTPS requests.

Fabricante
Fortinet
Produto
FortiMail
Vulnerabilidade
Fortinet FortiMail Path Traversal Vulnerability
Data de inclusão
1 de out. de 2026
Prazo da CISA (agências federais dos EUA)
4 de out. de 2026
Uso conhecido em campanhas de ransomware
Desconhecido
Fraqueza (CWE)
CWE-22, CWE-158

Referências

Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.

Última atualização: · Versão do catálogo 2026.10.02