CISA incluye en su catálogo KEV el fallo CVE-2026-104286 de FortiMail (CVSS 9.8), explotado y que permite escribir archivos arbitrarios sin
Qué ha pasado
La agencia estadounidense de ciberseguridad, CISA, ha incorporado una vulnerabilidad crítica de Fortinet FortiMail a su catálogo KEV, el listado de fallos con explotación confirmada. El motivo son los informes de ataques reales que la aprovechan. El problema está registrado como CVE-2026-104286 y recibe un 9.8 sobre 10 en la escala CVSS.
Según la información disponible, el defecto permite que un atacante sin autenticar escriba archivos arbitrarios en el sistema subyacente. El fabricante tiene su propio boletín de seguridad, que Fortinet publica en su PSIRT, y es la referencia para saber qué versiones están afectadas y cuáles contienen la corrección. La noticia original, con más contexto, está en The Hacker News.
Un atacante no autenticado puede escribir archivos arbitrarios en el sistema subyacente.
Resumen editorial del aviso sobre CVE-2026-104286
Por qué importa
Una escritura arbitraria de archivos sin autenticación es una de las categorías más peligrosas: no exige credenciales ni interacción del usuario, y en muchos casos sirve de trampolín para ejecutar código o dejar persistencia. Además, FortiMail es una pasarela de correo, un equipo que por su función suele estar accesible desde Internet. Esa combinación explica la puntuación de 9.8 y que CISA lo haya catalogado como explotado.
Nuestra recomendación es práctica: consulta el boletín de Fortinet, identifica si tus instancias entran en las versiones afectadas y aplica la corrección en cuanto esté disponible para tu rama. Si no puedes parchear de inmediato, restringe cuanto puedas la exposición de la administración y del servicio, y revisa los registros en busca de actividad anómala. No es el primer caso reciente: CISA ha ido sumando fallos como el de Cisco Catalyst SD-WAN Manager al mismo catálogo, y el patrón se repite con equipos de borde.

Qué no sabemos aún
El material disponible no detalla qué versiones concretas de FortiMail están afectadas, quién está detrás de los ataques ni cuántas organizaciones han sido comprometidas. Tampoco aclara si existe ya un parche para todas las ramas o qué mitigaciones intermedias recomienda el fabricante. Para esos datos, la fuente fiable es el aviso de Fortinet, que conviene revisar con regularidad hasta que quede cerrado.
Fuente original: thehackernews.com
Elaborado con apoyo de IA y revisado por la redacción



Comentarios
Publicar un comentario