CVE-2026-102096
Kiteworks Core inyección de comandos del sistema operativo
- Publicado
- 30 sept 2026
- Actualizado
- 1 oct 2026
- Asignación de CNA
- cisa-cg
- Evidencia observada
- 1 oct 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HResumen
Kiteworks Core anterior a la versión 9.5.0 es vulnerable a la inyección de comandos del sistema operativo, lo que permite a un administrador autenticado cargar un paquete de configuración cuyo contenido no fue validado suficientemente antes de ser procesado. Un paquete manipulado podría provocar que el sistema subyacente ejecute comandos arbitrarios del sistema operativo, potencialmente con privilegios elevados, en el dispositivo afectado.
Fuentes
Una colección de exploits Proof-of-Concept, verificada y seleccionada por la comunidad, para CVEs divulgados en 2026.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.