Fortinet a avertizat că o vulnerabilitate critică zero-day din FortiMail, identificată drept CVE-2026-104286, este exploatată activ. Defectul are un scor CVSS de 9,8 și poate permite atacatorilor fără autentificare să scrie fișiere arbitrare pe dispozitivele afectate; o relatare menționează și posibilitatea executării neautorizate de cod sau comenzi pe dispozitive vulnerabile. Vulnerabilitatea este descrisă ca o problemă de tip path traversal. În urma relatărilor despre exploatarea activă, Agenția pentru Securitate Cibernetică și a Infrastructurii din SUA (CISA) a adăugat vulnerabilitatea în catalogul său Known Exploited Vulnerabilities.