Nueva vulnerabilidad crítica y ataque activo en Fortinet FortiMail
CISA advierte sobre la vulnerabilidad crítica CVE-2026-104286 en Fortinet FortiMail (CVSS 9,8), con explotación activa detectada.
Qué pasó
- Segu-Info reporta que CISA advierte sobre la vulnerabilidad CVE-2026-104286 en Fortinet FortiMail.
- La falla tiene una calificación CVSS de 9,8, es decir, crítica.
- Se ha detectado explotación activa de la vulnerabilidad.
Por qué importa
- La falla permite la escritura arbitraria de archivos sin autenticación, por lo que un atacante no necesitaría credenciales para aprovecharla.
- Si su empresa usa FortiMail, es un riesgo que conviene atender de inmediato, porque ya hay ataques en curso.
Qué hacer hoy
- Confirme con su equipo de TI si la organización utiliza FortiMail y registre en qué equipos está desplegado.
- Consulte el aviso oficial de CISA y el de Fortinet para verificar los detalles de la vulnerabilidad y las versiones afectadas.
- Siga las indicaciones del fabricante para corregir o mitigar la falla y deje constancia de la fecha y la versión aplicada.
Fuente: Segu-Info
Si necesita ayuda para verificar su exposición, el equipo de PC Tecnología puede apoyarle: www.pc-tecnologia.com
