poslední zpráva
SPOJENO AI KEV ✓
Kritická zranitelnost CVE-2026-104286 ve Fortinet FortiMail je aktivně zneužívána
Kritická zranitelnost CVE-2026-104286 s CVSS 9,8 v řešení Fortinet FortiMail umožňuje neautentizovanému útočníkovi zapisovat libovolné soubory pomocí upravených HTTP či HTTPS požadavků. Chyba je aktivně zneužívána v útocích a podle NCSC-NL zasahuje verze 7.2.0–7.2.9, 7.4.0–7.4.8, 7.6.0–7.6.6 a 8.0.0–8.0.1 se zapnutou funkcí IBE.
Fortinet NL IT US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-104286 | 9.8 3.1 · fortinet | KEV ✓ | – |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.
Jak se o tom psalo 5
-
· NCSC-NL NL
Kritická zranitelnost ve Fortinet FortiMail je aktivně zneužívána
Společnost Fortinet opravila kritickou chybu CVE-2026-104286 ve FortiMail, která neověřenému útočníkovi umožňuje zapisovat libovolné soubory na systém. Zranitelnost je podle zdroje aktivně zneužívána a týká se verzí 7.2.0–7.2.9, 7.4.0–7.4.8, 7.6.0–7.6.6 a 8.0.0–8.0.1 se zapnutou funkcí IBE.
originál: NCSC-2026-0398 [1.00] [M/H] Kwetsbaarheid verholpen in Fortinet FortiMail
-
· CSIRT Itálie (ACN) IT
Fortinet: Zjištěno aktivní zneužívání chyby CVE-2026-104286 ve FortiMail
Italský CSIRT informuje o zaznamenaném zneužívání kritické zranitelnosti CVE-2026-104286 v síťovém prostředí. Chyba se týká e-mailového bezpečnostního řešení FortiMail od společnosti Fortinet.
originál: Fortinet: rilevato sfruttamento in rete della CVE-2026-104286 relativa a FortiMail
-
· BleepingComputer US
Fortinet varuje před kritickou chybou ve FortiMail zneužívanou v útocích
Společnost Fortinet varuje zákazníky před kritickou zranitelností FortiMail s označením CVE-2026-104286. Podle výrobce je tato chyba aktivně zneužívána v zero-day útocích ke spouštění neoprávněného kódu či příkazů na zranitelných zařízeních.
originál: Fortinet warns of critical FortiMail flaw exploited in zero-day attacks
-
· zachyceno · Fortinet PSIRT US
Kritická zranitelnost path traversal je aktivně zneužívána
Podle bezpečnostního týmu Fortinet PSIRT umožňuje zranitelnost typu path traversal a nesprávné ošetření nulového bajtu neautentizovanému útočníkovi zapisovat libovolné soubory pomocí upravených HTTP či HTTPS požadavků. Chyba dosahuje skóre CVSSv3 9.8 a podle vydavatele je již aktivně zneužívána v praxi.
originál: Improper limitation of a pathname to a restricted directory
-
· zachyceno · CISA KEV US
CISA zařadila na seznam aktivně zneužívaných chybu v systému Fortinet FortiMail
Agentura CISA zařadila zranitelnost typu path traversal s označením CVE-2026-104286 v produktu Fortinet FortiMail do katalogu aktivně zneužívaných zranitelností. Termín pro nápravu byl stanoven na 4. října 2026.
originál: Fortinet FortiMail Path Traversal Vulnerability (CVE-2026-104286)
Nadpis a shrnutí nahoře složeny strojově z 5 zpráv (gemini-3.8-flash) za 0,0024 USD.
Překlady 5 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0055 USD.