chiprook
← Security
SecurityOctober 6, 2026, 10:40

After CVE-2026-104286: A Compromise Assessment Plan for FortiMail

Fortinet FortiMail is affected by CVE-2026-104286, a CVSS 9.8 path traversal allowing unauthenticated file writes via crafted HTTP/HTTPS requests. Fortinet reports exploitation in the wild, and CISA added the flaw to its Known Exploited Vulnerabilities catalog on October 1, 2026.

After CVE-2026-104286: A Compromise Assessment Plan for FortiMail
#Fortinet#FortiMail#CISA
Read next
Security

Fortinet confirms FortiMail zero-day: patching does not remove the backdoor

Security

Fortinet warns of critical FortiMail flaw exploited in zero-day attacks

Security

Attacker compromised nearly 1,000 Zyxel switches via CVE-2026-7273

Policy

Democrats seek top-to-bottom assessment of CISA workforce