Kritisk sårbarhet i FortiMail

Sårbarhet FortiMail Fortinet

Fortinet har publicerat information om en kritisk sårbarhet i FortiMail. Sårbarheten, CVE-2026-104286, har fått en CVSS-klassning på 9.8 och påverkar FortiMail managements gränssnitt. Ett framgångsrikt utnyttjande kan innebära att en oautentiserad angripare kan skriva godtyckliga filer till underliggande system genom HTTP eller HTTPS-anrop. [1]

CISA har lagt till sårbarheten i KEV-katalogen (Known Exploited Vulnerabilities catalog). [2]

Påverkade produkter

Sårbarheten påverkar följande versioner av FortiMail:

Rekommendationer

CERT-SE rekommenderar att följa leverantörens rekommendationer och omgående applicera mitigerande åtgärder. [1]

CERT-SE uppmanar att söka efter avvikande beteenden i produkten enligt leverantörens anvisningar. Undersök loggar från de senaste 3 månaderna samt cron job med misstänkta script. [1]

Källor

[1] https://fortiguard.fortinet.com/psirt/FG-IR-26-175
[2] https://www.cisa.gov/known-exploited-vulnerabilities-catalog