CVE-2026-104286
Una vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido ('path traversal') en Fortinet FortiMail 8.0.0 hasta 8.0.1,...
- Publicado
- 1 oct 2026
- Actualizado
- 2 oct 2026
- Asignación de CNA
- fortinet
- Evidencia observada
- 1 oct 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
Una vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido ('path traversal') en Fortinet FortiMail 8.0.0 hasta 8.0.1, FortiMail 7.6.0 hasta 7.6.6, FortiMail 7.4.0 hasta 7.4.8, FortiMail 7.2.0 hasta 7.2.9 puede permitir a un atacante no autenticado escribir archivos arbitrarios en el sistema subyacente mediante solicitudes HTTP o HTTPS manipuladas.
Fuentes
- CVE-2026-104286-POCExploit
Exploit de path traversal no autenticado para CVE-2026-104286 en FortiMail, que escribe archivos arbitrarios mediante solicitudes HTTP/HTTPS manipuladas para evaluación de red team y persistencia.
- fortimail-zero-day-cve-2026-104286Informativo
Una guía completa y un flujo de trabajo para integrar sprints de Agile con pipelines de CI/CD de DevOps.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.