CVE-2026-102150
عاليتم النشر
Kiteworks Secure Data Forms نقص المصادقة للوظيفة الحرجة
- تم النشر
- 30/09/2026
- محدث
- 01/10/2026
- تخصيص CNA
- cisa-cg
- الأدلة المرصودة
- 01/10/2026
CVSS الأساسي
7.2/ 10عالي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:Nملخص
كانت هناك دالة في مكوّن Kiteworks Advanced Forms يمكن الوصول إليها دون مصادقة. ويمكن لمهاجم غير مُصادَق عليه أن يستخدمها لتنفيذ مجموعة محدودة من عمليات الخدمة الداخلية على منصة Kiteworks؛ ولم تكن تسمح بالوصول إلى حسابات المستخدمين أو الملفات المخزّنة أو إرسالات النماذج.
المصادر
مجموعة مُتحقَّق منها ومنسَّقة بواسطة المجتمع لاستغلالات إثبات المفهوم (Proof-of-Concept) الخاصة بثغرات CVEs المُعلنة في عام 2026.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.