Salteu al contingut principal

L'INCIBE-CERT avisa de vulnerabilitats crítiques a FortiMail de Fortinet i a l'Intelligent Management Center d'HPE

L'INCIBE-CERT ha publicat avisos sobre una vulnerabilitat crítica de salt de directori (path traversal) a FortiMail i una altra d'omissió d'autenticació a l'HPE Intelligent Management Center. Tots dos productes són habituals a les empreses espanyoles per al correu i la gestió de xarxa.

CiberseguretatEquip Seintec2-3 min de lectura
L'INCIBE-CERT avisa de vulnerabilitats crítiques a FortiMail de Fortinet i a l'Intelligent Management Center d'HPE

Resum de la notícia

El 8 d'octubre de 2026, l'INCIBE-CERT va publicar un avís sobre una vulnerabilitat de gravetat crítica de tipus salt de directori (path traversal) a FortiMail, la passarel·la de correu de Fortinet. L'endemà n'hi va afegir un altre sobre una omissió d'autenticació, també crítica, a l'HPE Intelligent Management Center (IMC), la plataforma de gestió de xarxa d'HPE.

En la mateixa tongada, l'INCIBE-CERT va recollir set vulnerabilitats de Cisco (una de crítica i sis de gravetat alta), vint-i-dues de Splunk i un nou desbordament de memòria a NetScaler ADC i Gateway de Citrix. La setmana confirma que els equips de correu, xarxa i accés remot continuen sent el front principal.

Una passarel·la de correu compromesa permet l'accés a tot el trànsit de missatges de l'empresa; una consola de gestió de xarxa, a la configuració de commutadors i encaminadors. Per això, aquests productes no s'haurien d'exposar a Internet més enllà del que sigui imprescindible.

Els avisos de l'INCIBE-CERT remeten als butlletins oficials de cada fabricant, que són els que indiquen les versions afectades i les corregides. Aquesta és la referència que cal seguir abans d'actualitzar.

Font: INCIBE-CERT — 9 d’octubre del 2026

Preguntes freqüents

Aquestes vulnerabilitats ja s'estan explotant activament?
Els avisos esmentats en descriuen la gravetat i la correcció; per saber si hi ha explotació activa, convé consultar el butlletí del fabricant i el catàleg KEV de CISA.
On puc consultar els avisos oficials a Espanya?
A la secció d'avisos d'alerta ràpida de l'INCIBE-CERT, que resumeix cada vulnerabilitat i enllaça amb la font del fabricant.

Conceptes esmentats en aquest article: Vulnerabilitat

Mantenir al dia el correu, la xarxa i l'accés remot exigeix mètode. A Seintec revisem el vostre inventari, prioritzem els pedaços crítics i tanquem l'exposició innecessària. Parleu amb el nostre equip de ciberseguretat.

Contactar amb Seintec

Servei relacionat

Ciberseguretat

Blindem la teva empresa perquè mai s'aturi.

Següent pas

Vols aplicar aquestes millores a la teva empresa?

Parla amb un expert de Seintec i revisarem amb tu com s'aplica a la teva infraestructura.