Kritisk sårbarhet i FortiMail

Imported from official source

Announcement

Cybersecurity Classified by Officially

Fortinet har publicerat information om en kritisk sårbarhet i FortiMail. Sårbarheten, CVE-2026-104286, har fått en CVSS-klassning på 9.8 och påverkar FortiMail managements gränssnitt. Ett framgångsrikt utnyttjande kan innebära att en oautentiserad angripare kan skriva godtyckliga filer till underliggande system genom HTTP eller HTTPS-anrop. [1]

CISA har lagt till sårbarheten i KEV-katalogen (Known Exploited Vulnerabilities catalog). [2]

Påverkade produkter

Sårbarheten påverkar följande versioner av FortiMail:

  • 8.0.0 till 8.0.1
  • 7.6.0 till 7.6.6
  • 7.4.0 till 7.4.8
  • 7.2.0 till 7.2.9

Rekommendationer

CERT-SE rekommenderar att följa leverantörens rekommendationer och omgående applicera mitigerande åtgärder. [1]

CERT-SE uppmanar att söka efter avvikande beteenden i produkten enligt leverantörens anvisningar. Undersök loggar från de senaste 3 månaderna samt cron job med misstänkta script. [1]

Källor

This is an extract. The publication continues at the source.

Source: CERT-SE.

Read the original at the source: https://www.cert.se/2026/10/kritisk-sarbarhet-i-fortimail.html

Officially imported this from CERT-SE’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

Provenance

Organization
CERT-SE — imported from official source
Official source
https://www.cert.se/feed/atom.xml ATOM
Imported
October 03, 2026 20:38
Versions
1 recorded
Identity
https://www.cert.se/2026/10/kritisk-sarbarhet-i-fortimail.html

Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.