Angreifer nutzen die FortiMail-Lücke CVE-2026-104286 mit einem CVSS-Wert von 9,8 bereits aus. Ohne Anmeldung können sie Dateien schreiben, Schadcode ausführen und Geräte übernehmen. Betroffen sind Versionen der Zweige 8.0, 7.6, 7.4 und 7.2; Updates fehlen noch, Fortinet nennt Übergangsmaßnahmen.