Saltar al contenido
ES EN

Fallo crítico en FortiMail explotado: CISA lo añade al catálogo KEV

CISA incluye en su catálogo KEV el fallo CVE-2026-104286 de FortiMail (CVSS 9.8), explotado y que permite escribir archivos arbitrarios sin

En 30 segundos CISA ha añadido a su catálogo de vulnerabilidades explotadas un fallo crítico de Fortinet FortiMail, identificado como CVE-2026-104286 y con una puntuación CVSS de 9.8. Permite a un atacante sin autenticar escribir archivos arbitrarios en el sistema. Hay informes de explotación activa, así que conviene revisar el aviso del fabricante cuanto antes.

Qué ha pasado

La agencia estadounidense de ciberseguridad, CISA, ha incorporado una vulnerabilidad crítica de Fortinet FortiMail a su catálogo KEV, el listado de fallos con explotación confirmada. El motivo son los informes de ataques reales que la aprovechan. El problema está registrado como CVE-2026-104286 y recibe un 9.8 sobre 10 en la escala CVSS.

Según la información disponible, el defecto permite que un atacante sin autenticar escriba archivos arbitrarios en el sistema subyacente. El fabricante tiene su propio boletín de seguridad, que Fortinet publica en su PSIRT, y es la referencia para saber qué versiones están afectadas y cuáles contienen la corrección. La noticia original, con más contexto, está en The Hacker News.

Un atacante no autenticado puede escribir archivos arbitrarios en el sistema subyacente.

Resumen editorial del aviso sobre CVE-2026-104286

Por qué importa

Una escritura arbitraria de archivos sin autenticación es una de las categorías más peligrosas: no exige credenciales ni interacción del usuario, y en muchos casos sirve de trampolín para ejecutar código o dejar persistencia. Además, FortiMail es una pasarela de correo, un equipo que por su función suele estar accesible desde Internet. Esa combinación explica la puntuación de 9.8 y que CISA lo haya catalogado como explotado.

Nuestra recomendación es práctica: consulta el boletín de Fortinet, identifica si tus instancias entran en las versiones afectadas y aplica la corrección en cuanto esté disponible para tu rama. Si no puedes parchear de inmediato, restringe cuanto puedas la exposición de la administración y del servicio, y revisa los registros en busca de actividad anómala. No es el primer caso reciente: CISA ha ido sumando fallos como el de Cisco Catalyst SD-WAN Manager al mismo catálogo, y el patrón se repite con equipos de borde.

Servidor de correo electrónico en un rack de centro de datos con indicadores de alerta de seguridad
Las pasarelas de correo suelen estar expuestas a Internet, lo que las convierte en objetivo habitual. Imagen: Pixabay — tab, map, paper, office, put in order, order, sort by, write, stationery, files, paperclip, bracket, paper, order, order, order, stationery, files, files, files, files, files, paperclip

Qué no sabemos aún

El material disponible no detalla qué versiones concretas de FortiMail están afectadas, quién está detrás de los ataques ni cuántas organizaciones han sido comprometidas. Tampoco aclara si existe ya un parche para todas las ramas o qué mitigaciones intermedias recomienda el fabricante. Para esos datos, la fuente fiable es el aviso de Fortinet, que conviene revisar con regularidad hasta que quede cerrado.

Fuente original: thehackernews.com

Elaborado con apoyo de IA y revisado por la redacción

Kernel

· Dirección de tecnología · España

«Un fallo sin autenticación en un equipo que vive de cara a Internet no se parchea cuando haya hueco: se parchea ya.»

Comentarios

Publicar un comentario