---
title: Falla crítica de FortiMail permite escrituras de archivos no autenticadas
url: https://www.dataloco.com/es/falla-critica-de-fortimail-permite-escrituras-de-archivos-no-autenticadas
published: 2026-10-05T08:23:15+00:00
language: es
section: Seguridad
source: https://thehackernews.com/2026/10/critical-fortimail-zero-day-flaw.html
organizations: CISA, Fortinet, KEV
publisher: Dataloco
---

# Falla crítica de FortiMail permite escrituras de archivos no autenticadas

La Agencia de Ciberseguridad y Seguridad de Infraestructura de los EE. UU. (CISA), el jueves, agregó una falla de seguridad crítica que impacta a Fortinet FortiMail a su catálogo de Vulnerabilidades Conocidas Explotadas (KEV), tras informes de explotación activa.

La vulnerabilidad, rastreada como CVE-2026-104286 con un puntaje CVSS de 9.8, permite a atacantes no autenticados escribir archivos arbitrarios en el sistema subyacente.

"Una limitación inadecuada de un nombre de ruta a un directorio restringido ('recorrido de ruta') [CWE-22] y la neutralización inadecuada de un byte NULL o carácter NULL [CWE-158] pueden permitir a un atacante no autenticado escribir archivos arbitrarios en el sistema subyacente a través de solicitudes HTTP o HTTPS manipuladas", dijo Fortinet en un aviso.

La vulnerabilidad afecta a las versiones siguientes. Fortinet ha reconocido que la falla ha sido explotada en la naturaleza, instando a los clientes a aplicar soluciones temporales hasta que estén disponibles las correcciones para ciertas versiones.

Se recomienda a las agencias de la Rama Ejecutiva Civil Federal (FCEB) aplicar el parche o soluciones temporales antes del 4 de octubre de 2026, debido a la explotación activa.

## This story in other languages

- [Português (Brasil)](https://www.dataloco.com/pt-br/falha-critica-do-fortimail-explorada-em-ataques-permite-gravacao-de-arquivos-nao-autenticada)
- [한국어](https://www.dataloco.com/ko/fortimail)
- [日本語](https://www.dataloco.com/ja/cisa)
- [中文](https://www.dataloco.com/zh/fortimail)
- [हिन्दी](https://www.dataloco.com/hi/mahatavaparanae-fortimail-shanaya-thana-sarakashha-thashha-ka-shashhanae-haaa)
- [Indonesia](https://www.dataloco.com/id/kelemahan-zero-day-kritis-fortimail-dieksploitasi-dalam-serangan)
- [ไทย](https://www.dataloco.com/th/fortimail)
- [Italiano](https://www.dataloco.com/it/flaw-critica-di-fortimail-sfruttata-in-attacchi-consente-scritture-di-file-arbitrari-non-autenticati)
- [Svenska](https://www.dataloco.com/sv/kritisk-sarbarhet-i-fortimail-utnyttjad-i-attacker)
- [Polski](https://www.dataloco.com/pl/krytyczna-luka-w-fortimail-wykorzystana-w-atakach-umozliwia-nieautoryzowane-zapisy-plikow)
- [עברית](https://www.dataloco.com/he/story-48)
- [Français](https://www.dataloco.com/fr/cisa-ajoute-une-faille-critique-de-fortimail-a-son-catalogue-de-vulnerabilites-exploitees)
