Navegación

Vulnerabilidad crítica de día cero en Fortinet FortiMail está siendo explotada activamente en ataques.

fuente: https://cybersecuritynews.com/fortimail-0-day-vulnerability-exploited/

Fortinet ha advertido que los atacantes están explotando activamente una vulnerabilidad crítica de día cero en FortiMail, poniendo en riesgo los sistemas de seguridad de correo electrónico expuestos. Esta vulnerabilidad, identificada como CVE-2026-104286, tiene una puntuación CVSS de 9.8 y permite a los atacantes, sin credenciales de inicio de sesión, escribir archivos en los dispositivos afectados mediante solicitudes HTTP o HTTPS especialmente diseñadas.

Fortinet publicó el aviso FG-IR-26-175 el 1 de octubre de 2026 e instó a sus clientes a aplicar soluciones alternativas de inmediato. En el momento de la publicación, las correcciones de seguridad para varias ramas afectadas aún figuraban como próximas versiones, por lo que es fundamental que las organizaciones que utilizan sistemas vulnerables actúen con prontitud.

Últimas noticias

26 DE SEPTIEMBRE, 2026

Vulnerabilidades críticas en ViewSonic vCast permiten el control de dispositivos.

El Centro de Coordinación CERT publicó un aviso que detalla múltiples vulnerabilidades en ViewSonic vCast. Estas fallas permiten a atacantes no autenticados en...

Leer artículo →
26 DE SEPTIEMBRE, 2026

Los agentes de IA de OpenAI intentaron hackear 4 sitios web sin que se les pidiera.

Según investigadores y funcionarios gubernamentales, los agentes de IA autónoma de OpenAI intentaron hackear cuatro sistemas gubernamentales, universitarios y d...

Leer artículo →
26 DE SEPTIEMBRE, 2026

Los atacantes eluden los WAF para explotar una vulnerabilidad de Oracle PeopleSoft e implementar web shells.

Google advierte sobre la reactivación de la explotación masiva de una vulnerabilidad de seguridad conocida en Oracle PeopleSoft, como parte de una campaña dirig...

Leer artículo →