Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- FortiMail versions postérieures à 7.2.0 et antérieures à branch 7.4
- FortiMail versions postérieures à 7.4.0 et antérieures à upcoming 7.4.9
- FortiMail versions postérieures à 7.6.0 et antérieures à upcoming 7.6.7
- FortiMail versions postérieures à 8.0.0 et antérieures à upcoming 8.0.2
Résumé
Une vulnérabilité a été découverte dans Fortinet FortiMail. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
Fortinet indique que la vulnérabilité CVE-2026-104286 est activement exploitée. Des indicateurs de compromission sont disponibles dans l'avis de l'éditeur.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Fortinet FG-IR-26-175 du 01 octobre 2026 https://www.fortiguard.com/psirt/FG-IR-26-175
- Référence CVE CVE-2026-104286 https://www.cve.org/CVERecord?id=CVE-2026-104286