INCIBE-CERT avisa de vulnerabilidades críticas en FortiMail de Fortinet e Intelligent Management Center de HPE
INCIBE-CERT ha publicado avisos sobre una vulnerabilidad crítica de path traversal en FortiMail y otra de omisión de autenticación en HPE Intelligent Management Center. Ambos productos son habituales en empresas españolas para correo y gestión de red.

Resumen de la noticia
El 8 de octubre de 2026, INCIBE-CERT publicó un aviso sobre una vulnerabilidad de severidad crítica de tipo path traversal en FortiMail, la pasarela de correo de Fortinet. Al día siguiente añadió otro sobre una omisión de autenticación, también crítica, en HPE Intelligent Management Center (IMC), la plataforma de gestión de red de HPE.
En la misma tanda, INCIBE-CERT recogió siete vulnerabilidades de Cisco (una crítica y seis altas), veintidós de Splunk y un nuevo desbordamiento de memoria en NetScaler ADC y Gateway de Citrix. La semana confirma que los equipos de correo, red y acceso remoto siguen siendo el frente principal.
Una pasarela de correo comprometida da acceso a todo el tráfico de mensajes de la empresa; una consola de gestión de red, a la configuración de conmutadores y routers. Por eso estos productos no deberían estar expuestos a Internet más allá de lo imprescindible.
Los avisos de INCIBE-CERT remiten a los boletines oficiales de cada fabricante, que son los que indican versiones afectadas y corregidas. Esa es la referencia que hay que seguir antes de actualizar.
Fuente: INCIBE-CERT — 9 de octubre de 2026
Preguntas frecuentes
- ¿Se están explotando ya estas vulnerabilidades?
- Los avisos citados describen la severidad y la corrección; para saber si hay explotación activa conviene consultar el boletín del fabricante y el catálogo KEV de CISA.
- ¿Dónde consulto los avisos oficiales en España?
- En la sección de avisos de alerta temprana de INCIBE-CERT, que resume cada vulnerabilidad y enlaza a la fuente del fabricante.
Conceptos mencionados en este artículo: Vulnerabilidad
Mantener al día correo, red y acceso remoto exige método. En Seintec revisamos tu inventario, priorizamos los parches críticos y cerramos la exposición innecesaria. Habla con nuestro equipo de ciberseguridad.
Contactar con SeintecServicio relacionado
Ciberseguridad
Blindamos tu empresa para que nunca se detenga.