Sécurité · 5 octobre 2026
Également publié en Português (Brasil), 한국어, 日本語, 中文, हिन्दी, Indonesia, ไทย, Italiano, Svenska, Polski, עברית, Español
CISA ajoute une faille critique de FortiMail à son catalogue de vulnérabilités exploitées
Le 2 octobre 2026, l’Agence américaine de cybersécurité et de sécurité des infrastructures a ajouté une faille critique affectant Fortinet FortiMail à son catalogue de vulnérabilités connues exploitées, suite à des rapports d’exploitation active.
La vulnérabilité, identifiée comme CVE-2026-104286 et notée 9,8 sur l’échelle CVSS, permet à des attaquants non authentifiés d’écrire des fichiers arbitraires sur le système sous‑jacente.
Fortinet a confirmé que la faille était exploitée en production et a recommandé aux clients d’appliquer des contournements jusqu’à ce que des correctifs soient disponibles pour certaines versions.
Les agences du secteur civil fédéral sont invitées à appliquer le correctif ou les contournements d’ici le 4 octobre 2026.
Cette découverte s’inscrit dans un contexte où plusieurs autres vulnérabilités critiques sont exploitées en production, notamment celles de Check Point, Arista, F5, Cisco et Citrix.