CVE-2026-104286 в FortiMail: план оценки компрометации
В Fortinet FortiMail обнаружена уязвимость CVE-2026-104286 с оценкой CVSS 9.8 — path traversal, позволяющий неаутентифицированную запись файлов через HTTP/HTTPS. Fortinet сообщает об эксплуатации в реальных атаках, CISA добавила уязвимость в каталог Known Exploited Vulnerabilities 1 октября 2026 года.
- CVSS 9.8: неаутентифицированная запись файлов через HTTP/HTTPS
- CISA добавила CVE-2026-104286 в KEV 1 октября 2026 года
- Ветка 7.0 не имеет исправления — нужен переход на фиксированный билд
- При компрометации рекомендуется пересборка из доверенного образа
Читать дальше
Безопасность