Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

  • FortiMail versions postérieures à 7.2.0 et antérieures à branch 7.4
  • FortiMail versions postérieures à 7.4.0 et antérieures à upcoming 7.4.9
  • FortiMail versions postérieures à 7.6.0 et antérieures à upcoming 7.6.7
  • FortiMail versions postérieures à 8.0.0 et antérieures à upcoming 8.0.2

Résumé

Une vulnérabilité a été découverte dans Fortinet FortiMail. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

Fortinet indique que la vulnérabilité CVE-2026-104286 est activement exploitée. Des indicateurs de compromission sont disponibles dans l'avis de l'éditeur.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation