← RECON トップへ戻る ・ 記事一覧

CVE-2026-104286がCISA KEVに追加 — Fortinet FortiMailのCVE-2026-104286

2026-10-01T00:00:00+09:00

CISA(米サイバーセキュリティ・インフラセキュリティ庁)のKnown Exploited Vulnerabilities(KEV)カタログに、2026-10-01付けで1件のCVEが新規追加された。KEVは実際の悪用が確認された脆弱性のみを掲載するリストであり、追加された時点で攻撃者による悪用が現に進行している可能性が高い。


CVE-2026-104286 — Fortinet FortiMail

脆弱性名: CVE-2026-104286

An improper limitation of a pathname to a restricted directory ('path traversal') vulnerability in Fortinet FortiMail 8.0.0 through 8.0.1, FortiMail 7.6.0 through 7.6.6, FortiMail 7.4.0 through 7.4.8, FortiMail 7.2.0 through 7.2.9 may allow an unauthenticated attacker to write arbitrary files on the underlying system via crafted HTTP or HTTPS requests.

項目 内容
ベンダー/製品 Fortinet / FortiMail
対応期限(CISA) 2026-10-04
ランサムウェア悪用 Unknown
詳細 NVD: CVE-2026-104286

※本記事はCISA KEVの公開データをもとに機械的に生成している。対応要否は各組織の環境に応じて判断すること。