07 Out 2026 - Alerta de Vulnerabilidade - Fortinet FortiMail
Descrição
Vulnerabilidade de path traversal (CWE-22) combinada com tratamento incorreto do caracter NULL (CWE-158) no Fortinet FortiMail, com o identificador CVE-2026-104286/EUVD-2026-91042, divulgada no advisory FG-IR-26-175 [1][2]. O código vulnerável situa-se na componente da interface web que processa os pedidos do IBE (Identity-Based Encryption), o serviço de correio encriptado do FortiMail [1][3].
São afetadas as seguintes versões [1]:
- FortiMail 8.0: versões 8.0.0 a 8.0.1 - FortiMail 7.6: versões 7.6.0 a 7.6.6 - FortiMail 7.4: versões 7.4.0 a 7.4.8 - FortiMail 7.2: versões 7.2.0 a 7.2.9
07 Out 2026 - Alerta de Vulnerabilidade - Mozilla Firefox e Thunderbird
Vulnerabilidade de condições de fronteira incorretas no componente Graphics: WebRender do Mozilla Firefox, com o identificador CVE-2026-100781/EUVD-2026-88933 [1][2]. O WebRender é o motor de renderização gráfica do Firefox, que é executado num processo isolado por sandbox. A vulnerabilidade permite contornar esse isolamento, o que significa que código executado no contexto restrito do processo de conteúdo passa a operar fora dos limites impostos pelo sandbox [1].
São afetadas todas as versões anteriores às corrigidas, tanto do Firefox como do Thunderbird, que partilha o mesmo motor [1][2].