CISA include în catalog o vulnerabilitate FortiMail exploatată activ
O vulnerabilitate critică zero-day din FortiMail, CVE-2026-104286, este exploatată activ și poate permite scrierea de fișiere arbitrare fără autentificare. CISA a inclus-o în catalogul Known Exploited Vulnerabilities.
Fortinet a avertizat că o vulnerabilitate critică zero-day din FortiMail, identificată drept CVE-2026-104286, este exploatată activ. Defectul are un scor CVSS de 9,8 și poate permite atacatorilor fără autentificare să scrie fișiere arbitrare pe dispozitivele afectate; o relatare menționează și posibilitatea executării neautorizate de cod sau comenzi pe dispozitive vulnerabile. Vulnerabilitatea este descrisă ca o problemă de tip path traversal. În urma relatărilor despre exploatarea activă, Agenția pentru Securitate Cibernetică și a Infrastructurii din SUA (CISA) a adăugat vulnerabilitatea în catalogul său Known Exploited Vulnerabilities.
Această sinteză este realizată cu ajutorul inteligenței artificiale și poate conține erori. Consultă sursele originale pentru verificarea informațiilor.
Înapoi la știri