ciberseguridad

Vulnerabilidad crítica en FortiMail permite escritura de archivos sin autenticación

CISA añade una falla de seguridad con CVSS 9.8 a su catálogo KEV por explotación activa.

La Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) ha incorporado una vulnerabilidad crítica que afecta a los sistemas Fortinet FortiMail en su catálogo de Vulnerabilidades Conocidas Explotadas (KEV). Esta adición se produce tras reportes que confirman la explotación activa de la falla.

Según la información publicada por The Hacker News, la vulnerabilidad, designada como CVE-2026-104286, ha recibido una puntuación CVSS de 9.8. Su naturaleza crítica radica en que permite a atacantes no autenticados ejecutar operaciones de escritura de archivos arbitrarios en el sistema subyacente.

La inclusión en el catálogo KEV por parte de CISA subraya la urgencia para que las organizaciones tomen medidas. Las vulnerabilidades en este listado son aquellas para las que se conoce una explotación activa en el mundo real, lo que implica un riesgo inmediato para los sistemas afectados. La capacidad de escribir archivos arbitrarios sin necesidad de autenticación representa una superficie de ataque significativa, con el potencial de comprometer la integridad y la disponibilidad del sistema.

Fuente original: The Hacker News

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *