Fortinet corrige un zero-day FortiMail déjà exploité pour écrire des fichiers arbitraires
La CVE-2026-104286, notée CVSS 9,8, laisse un attaquant non authentifié écrire des fichiers arbitraires sur l’interface d’administration de FortiMail via une traversée de chemin et un octet NULL. En attendant le correctif, désactivez l’IBE et coupez l’interface de gestion d’Internet.