Seguridad · 8 de octubre de 2026

Fortinet comienza a ofrecer actualización para FortiMail debido a una vulnerabilidad crítica

two men shaking hands over a wooden object
Marek Studzinski / Unsplash

Fortinet ha iniciado la oferta de una actualización para su producto de seguridad de correo electrónico, FortiMail, debido a la existencia de una vulnerabilidad denominada CVE-2026-104286. Esta vulnerabilidad ha permitido la ocurrencia de ataques de día cero.

La vulnerabilidad CVE-2026-104286 permite que un atacante escriba archivos arbitrarios en el sistema sin necesidad de autenticación, utilizando solicitudes HTTP manipuladas. Ante el riesgo, la compañía publicó un asesoramiento de seguridad el 1 de octubre de 2026, notificando sobre la explotación de la vulnerabilidad y sugiriendo medidas de mitigación mientras se preparaban las actualizaciones.

El 5 de octubre de 2026, Fortinet actualizó su asesoramiento y anunció que había comenzado a ofrecer las versiones corregidas de FortiMail, específicamente las versiones 8.0.2, 7.6.7 y 7.4.9. La empresa instó a los usuarios a actualizar a estas versiones para protegerse de la vulnerabilidad.

Además, se ha indicado que la rama 7.2 también es vulnerable y se ha recomendado a los usuarios de esta versión que migren a la versión 7.4 o posterior para implementar las medidas de seguridad necesarias. La compañía ha estado proporcionando información sobre Indicadores de Compromiso (IoC) desde la publicación inicial del asesoramiento, instando a la precaución entre los usuarios.