L'INCIBE-CERT avisa de vulnerabilitats crítiques a FortiMail de Fortinet i a l'Intelligent Management Center d'HPE
L'INCIBE-CERT ha publicat avisos sobre una vulnerabilitat crítica de salt de directori (path traversal) a FortiMail i una altra d'omissió d'autenticació a l'HPE Intelligent Management Center. Tots dos productes són habituals a les empreses espanyoles per al correu i la gestió de xarxa.

Resum de la notícia
El 8 d'octubre de 2026, l'INCIBE-CERT va publicar un avís sobre una vulnerabilitat de gravetat crítica de tipus salt de directori (path traversal) a FortiMail, la passarel·la de correu de Fortinet. L'endemà n'hi va afegir un altre sobre una omissió d'autenticació, també crítica, a l'HPE Intelligent Management Center (IMC), la plataforma de gestió de xarxa d'HPE.
En la mateixa tongada, l'INCIBE-CERT va recollir set vulnerabilitats de Cisco (una de crítica i sis de gravetat alta), vint-i-dues de Splunk i un nou desbordament de memòria a NetScaler ADC i Gateway de Citrix. La setmana confirma que els equips de correu, xarxa i accés remot continuen sent el front principal.
Una passarel·la de correu compromesa permet l'accés a tot el trànsit de missatges de l'empresa; una consola de gestió de xarxa, a la configuració de commutadors i encaminadors. Per això, aquests productes no s'haurien d'exposar a Internet més enllà del que sigui imprescindible.
Els avisos de l'INCIBE-CERT remeten als butlletins oficials de cada fabricant, que són els que indiquen les versions afectades i les corregides. Aquesta és la referència que cal seguir abans d'actualitzar.
Font: INCIBE-CERT — 9 d’octubre del 2026
Preguntes freqüents
- Aquestes vulnerabilitats ja s'estan explotant activament?
- Els avisos esmentats en descriuen la gravetat i la correcció; per saber si hi ha explotació activa, convé consultar el butlletí del fabricant i el catàleg KEV de CISA.
- On puc consultar els avisos oficials a Espanya?
- A la secció d'avisos d'alerta ràpida de l'INCIBE-CERT, que resumeix cada vulnerabilitat i enllaça amb la font del fabricant.
Conceptes esmentats en aquest article: Vulnerabilitat
Mantenir al dia el correu, la xarxa i l'accés remot exigeix mètode. A Seintec revisem el vostre inventari, prioritzem els pedaços crítics i tanquem l'exposició innecessària. Parleu amb el nostre equip de ciberseguretat.
Contactar amb SeintecServei relacionat
Ciberseguretat
Blindem la teva empresa perquè mai s'aturi.