Fallo crítico de día cero en FortiMail explotado activamente
Una vulnerabilidad crítica de escritura de archivos no autenticada en FortiMail de Fortinet está siendo explotada activamente. CISA ha añadido CVE-2026-104286 a su catálogo KEV.
Resumen
- CVE-2026-104286 es una falla crítica en FortiMail que permite escrituras de archivos arbitrarias sin autenticación.
- CISA ha añadido esta vulnerabilidad a su catálogo de Vulnerabilidades Explotadas Conocidas.
- La falla tiene una puntuación CVSS de 9.8, lo que indica un impacto severo.
- Las organizaciones que usan FortiMail deben aplicar mitigaciones de inmediato.
- Se ha reportado explotación activa, lo que aumenta la urgencia de aplicar parches.
Una vulnerabilidad crítica de día cero en la pasarela segura de correo FortiMail de Fortinet está siendo explotada activamente, lo que ha provocado una respuesta urgente por parte de organizaciones en todo el mundo. La falla, identificada como CVE-2026-104286, permite a atacantes no autenticados escribir archivos arbitrarios en el sistema subyacente.
La Agencia de Seguridad Cibernética e Infraestructura de EE.UU. (CISA) ha añadido esta vulnerabilidad a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), destacando el riesgo inmediato que representa para las redes empresariales. Con una puntuación CVSS de 9.8, la vulnerabilidad supone una amenaza grave que podría derivar en la toma completa del sistema si no se aborda adecuadamente.
Detalles de la vulnerabilidad
- CVE-2026-104286 afecta a los dispositivos FortiMail de Fortinet y permite escrituras de archivos arbitrarias sin autenticación
- La vulnerabilidad tiene una puntuación CVSS crítica de 9.8 sobre 10
- No se requiere autenticación para su explotación, lo que la hace altamente peligrosa
- Una explotación exitosa podría permitir ejecución remota de código y toma completa del sistema
Impacto y recomendaciones
- CISA ha añadido la falla a su catálogo KEV, exigiendo a las agencias federales subsanarla dentro de plazos específicos
- Se han confirmado informes de explotación activa en el entorno real antes de la divulgación pública
- Las organizaciones deben revisar inmediatamente sus implementaciones de FortiMail y aplicar los parches disponibles
- Los defensores de red deben monitorear actividades sospechosas de creación de archivos en sistemas afectados
- Considere implementar segmentación de red y registro mejorado en torno a la infraestructura de pasarelas de correo
Fuentes
Fuentes
Novedades de seguridad por correo
Un correo resumen cuando publicamos nuevos artículos de seguridad (resumen más enlaces para leer más). Date de baja cuando quieras desde el pie del mensaje. Consulta nuestra Política de privacidad.