CISA dodaje aktywnie wykorzystywaną lukę FortiMail do katalogu KEV
CISA dodała CVE-2026-104286, lukę typu path traversal w Fortinet FortiMail, do katalogu Known Exploited Vulnerabilities (KEV) po potwierdzeniu aktywnego wykorzystywania jej w praktyce. Zgodnie z dyrektywą BOD 26-04 federalne agencje cywilne muszą priorytetowo traktować łatanie tej luki na zasobach dostępnych publicznie, zwłaszcza gdy umożliwia ona pełną kontrolę nad systemem. CISA zaleca wszystkim organizacjom, nie tylko agencjom federalnym, priorytetowe usuwanie luk z listy KEV.