Skip links
Nueva vulnerabilidad crítica y ataque activo en Fortinet FortiMail

Nueva vulnerabilidad crítica y ataque activo en Fortinet FortiMail

CISA advierte sobre la vulnerabilidad crítica CVE-2026-104286 en Fortinet FortiMail (CVSS 9,8), con explotación activa detectada.

Qué pasó

  • Segu-Info reporta que CISA advierte sobre la vulnerabilidad CVE-2026-104286 en Fortinet FortiMail.
  • La falla tiene una calificación CVSS de 9,8, es decir, crítica.
  • Se ha detectado explotación activa de la vulnerabilidad.

Por qué importa

  • La falla permite la escritura arbitraria de archivos sin autenticación, por lo que un atacante no necesitaría credenciales para aprovecharla.
  • Si su empresa usa FortiMail, es un riesgo que conviene atender de inmediato, porque ya hay ataques en curso.

Qué hacer hoy

  • Confirme con su equipo de TI si la organización utiliza FortiMail y registre en qué equipos está desplegado.
  • Consulte el aviso oficial de CISA y el de Fortinet para verificar los detalles de la vulnerabilidad y las versiones afectadas.
  • Siga las indicaciones del fabricante para corregir o mitigar la falla y deje constancia de la fecha y la versión aplicada.

Fuente: Segu-Info

Si necesita ayuda para verificar su exposición, el equipo de PC Tecnología puede apoyarle: www.pc-tecnologia.com

Leave a comment

Explore
Drag