Kritisk sårbarhet i FortiMail
Cybersecurity Classified by Officially
Fortinet har publicerat information om en kritisk sårbarhet i FortiMail. Sårbarheten, CVE-2026-104286, har fått en CVSS-klassning på 9.8 och påverkar FortiMail managements gränssnitt. Ett framgångsrikt utnyttjande kan innebära att en oautentiserad angripare kan skriva godtyckliga filer till underliggande system genom HTTP eller HTTPS-anrop. [1]
CISA har lagt till sårbarheten i KEV-katalogen (Known Exploited Vulnerabilities catalog). [2]
Påverkade produkter
Sårbarheten påverkar följande versioner av FortiMail:
- 8.0.0 till 8.0.1
- 7.6.0 till 7.6.6
- 7.4.0 till 7.4.8
- 7.2.0 till 7.2.9
Rekommendationer
CERT-SE rekommenderar att följa leverantörens rekommendationer och omgående applicera mitigerande åtgärder. [1]
CERT-SE uppmanar att söka efter avvikande beteenden i produkten enligt leverantörens anvisningar. Undersök loggar från de senaste 3 månaderna samt cron job med misstänkta script. [1]
Källor
This is an extract. The publication continues at the source.
Source: CERT-SE.
Read the original at the source: https://www.cert.se/2026/10/kritisk-sarbarhet-i-fortimail.html
Officially imported this from CERT-SE’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.
Provenance
- Organization
- CERT-SE — imported from official source
- Official source
- https://www.cert.se/feed/atom.xml ATOM
- Imported
- October 03, 2026 20:38
- Versions
- 1 recorded
- Identity
-
https://www.cert.se/2026/10/kritisk-sarbarhet-i-fortimail.html