Sécurité · 5 octobre 2026

CISA ajoute une faille critique de FortiMail à son catalogue de vulnérabilités exploitées

red and white painted wall
Vladimir Fedotov / Unsplash

Le 2 octobre 2026, l’Agence américaine de cybersécurité et de sécurité des infrastructures a ajouté une faille critique affectant Fortinet FortiMail à son catalogue de vulnérabilités connues exploitées, suite à des rapports d’exploitation active.

La vulnérabilité, identifiée comme CVE-2026-104286 et notée 9,8 sur l’échelle CVSS, permet à des attaquants non authentifiés d’écrire des fichiers arbitraires sur le système sous‑jacente.

Fortinet a confirmé que la faille était exploitée en production et a recommandé aux clients d’appliquer des contournements jusqu’à ce que des correctifs soient disponibles pour certaines versions.

Les agences du secteur civil fédéral sont invitées à appliquer le correctif ou les contournements d’ici le 4 octobre 2026.

Cette découverte s’inscrit dans un contexte où plusieurs autres vulnérabilités critiques sont exploitées en production, notamment celles de Check Point, Arista, F5, Cisco et Citrix.