INCIBE-CERT alerte sur des vulnérabilités critiques dans FortiMail de Fortinet et Intelligent Management Center de HPE
INCIBE-CERT a publié des avis concernant une vulnérabilité critique de type "path traversal" dans FortiMail et une autre de contournement d'authentification dans HPE Intelligent Management Center. Ces deux produits sont couramment utilisés par les entreprises pour la messagerie et la gestion de réseau.

Résumé de l’actualité
Le 8 octobre 2026, INCIBE-CERT a publié un avis relatif à une vulnérabilité critique de type "path traversal" dans FortiMail, la passerelle de messagerie de Fortinet. Le lendemain, un autre avis a été ajouté concernant un contournement d'authentification, également critique, dans HPE Intelligent Management Center (IMC), la plateforme de gestion de réseau de HPE.
Dans la même série, INCIBE-CERT a également répertorié sept vulnérabilités de Cisco (une critique et six de sévérité élevée), vingt-deux de Splunk et un nouveau débordement de mémoire dans NetScaler ADC et Gateway de Citrix. Ces alertes confirment que les équipements de messagerie, de réseau et d'accès à distance restent les principales cibles.
Une passerelle de messagerie compromise donne accès à l'ensemble du trafic de la messagerie de l'entreprise ; une console de gestion de réseau, à la configuration des commutateurs et des routeurs. C'est pourquoi ces produits ne devraient pas être exposés à Internet au-delà du strict nécessaire.
Les avis d'INCIBE-CERT renvoient aux bulletins officiels de chaque fabricant, qui précisent les versions concernées et les correctifs. C'est la référence à suivre avant toute mise à jour.
Source: INCIBE-CERT — 9 octobre 2026
Questions fréquentes
- Ces vulnérabilités sont-elles déjà exploitées ?
- Les avis publiés décrivent la sévérité et le correctif. Pour savoir si une exploitation active est en cours, il convient de consulter le bulletin du fabricant et le catalogue KEV de CISA.
- Où puis-je consulter les avis officiels ?
- Dans la section des avis d'alerte précoce d'INCIBE-CERT, qui résume chaque vulnérabilité et renvoie vers la source du fabricant.
Notions mentionnées dans cet article: Vulnérabilité
Maintenir à jour la messagerie, le réseau et l'accès à distance requiert une approche méthodique. Chez Seintec, nous auditons votre inventaire, priorisons l'application des correctifs critiques et réduisons votre surface d'exposition. Contactez notre équipe de cybersécurité.
Contacter SeintecService associé
Cybersécurité
Nous protégeons votre entreprise pour que son activité ne s’arrête jamais.