Una vulnerabilidad cr铆tica de d铆a cero en FortiMail, explotada en ataques, permite la escritura arbitraria de archivos sin autenticaci贸n.
La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA, por sus siglas en ingl茅s) a帽adi贸 el jueves una vulnerabilidad de seguridad cr铆tica que afecta a Fortinet FortiMail a su cat谩logo de Vulnerabilidades Explotadas Conocidas ( KEV , por sus siglas en ingl茅s), tras informes de explotaci贸n activa. Esta vulnerabilidad, identificada como CVE-2026-104286 (puntuaci贸n CVSS: 9,8), permite a atacantes no autenticados escribir archivos arbitrarios en el sistema subyacente. "Una limitaci贸n inapropiada de una ruta de acceso a un directorio restringido ('traves铆a de ruta') [CWE-22] y una vulnerabilidad de neutralizaci贸n inapropiada de byte nulo o car谩cter nulo [CWE-158] pueden permitir que un atacante no autenticado escriba archivos arbitrarios en el sistema subyacente mediante solicitudes HTTP o HTTPS manipuladas", dijo Fortinet en un aviso. La vulnerabilidad afecta a las siguientes versiones: FortiMail versiones 8.0.0 a 8.0.1 (Actualice a la pr...