
A Fortinet corrigiu uma vulnerabilidade de segurança no FortiMail que já está sendo explorada em ataques. Identificada como CVE-2026-104286, a falha permite que um invasor grave arquivos no sistema sem precisar estar autenticado.
A possibilidade de escrever arquivos sem credenciais representa um risco relevante, principalmente em equipamentos acessíveis pela internet. Dependendo de como a vulnerabilidade é explorada, o recurso pode ser utilizado como parte de uma cadeia de comprometimento do ambiente.
O alerta ganha maior urgência porque atacantes já estão explorando a brecha. Isso reduz o intervalo disponível para administradores protegerem equipamentos vulneráveis e aumenta a prioridade da aplicação das correções disponibilizadas pela Fortinet.
Empresas que utilizam FortiMail devem verificar as versões instaladas e aplicar as atualizações de segurança correspondentes. Equipamentos responsáveis pela proteção de e-mails são alvos especialmente sensíveis por estarem diretamente ligados à infraestrutura de comunicação das organizações.



