chiprook
← Security
SecurityOctober 2, 2026, 05:42

Fortinet warns of critical FortiMail flaw exploited in zero-day attacks

Fortinet disclosed a critical FortiMail vulnerability, CVE-2026-104286 (CVSS 9.8), in the management interface that lets unauthenticated attackers write arbitrary files via crafted HTTP/HTTPS requests. The flaw is being actively exploited; patches for the 7.4, 7.6 and 8.0 branches are not yet available, and CISA added it to its Known Exploited Vulnerabilities catalog with an October 4 remediation deadline.

Fortinet warns of critical FortiMail flaw exploited in zero-day attacks
#Fortinet#FortiMail#CISA
Read next
Security

Critical Orkes Conductor vulnerability exploited in attacks

Security

ACSC warns of widespread credential-based attacks on FortiGate gateways

Security

Cisco Patches Exploited Catalyst SD-WAN Zero-Day

Security

F5 patches exploited BIG-IP APM zero-day enabling RCE