Security advisories in the AI and data stack

Severe, 6 weeks2979Projects319
FortinetCVE-2026-104286

Fortinet FortiMail: path traversal

Critical9.8CVE-2026-104286 · Published Oct 1, 2026 · updated Oct 2, 2026

An improper limitation of a pathname to a restricted directory ('path traversal') vulnerability in Fortinet FortiMail 8.0.0 through 8.0.1, FortiMail 7.6.0 through 7.6.6, FortiMail 7.4.0 through 7.4.8, FortiMail 7.2.0 through 7.2.9 may allow an unauthenticated attacker to write arbitrary files on the underlying system via crafted HTTP or HTTPS requests.

Fortinet advisory

Affected versions

PackageAffectedFixed in
FortiMail
Product
<= 8.0.0No fix yet
>= 7.6.0, <= 7.6.5No fix yet
>= 7.4.0, <= 7.4.6No fix yet
>= 7.2.0, <= 7.2.9No fix yet
Details and references

More Fortinet advisories

All Fortinet
Advisory
Fortinet FortiPAM Chrome Extension: information disclosure
Critical9.6Sep 22
Fortinet FortiMonitorOnSight: information disclosure
Critical9.8Sep 11
Fortinet FortiSOAR PaaS: improper access control
Medium5.4Sep 8
Fortinet FortiClientWindows: improper access control
Medium5.1Sep 8
Fortinet FortiSandbox: command injection
High7.2Sep 8
Fortinet FortiSIEM: open redirect
Low3.1Sep 8