CVE-2026-102115
Kiteworks Core Omisión de Autenticación en el Flujo de Trabajo de Restablecimiento de Contraseña
- Publicado
- 30 sept 2026
- Actualizado
- 1 oct 2026
- Asignación de CNA
- cisa-cg
- Evidencia observada
- 1 oct 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HResumen
Kiteworks Core no validaba correctamente un parámetro enviado al flujo de trabajo de restablecimiento de contraseña. Un atacante no autenticado que conociera la dirección de correo electrónico de un usuario con una contraseña almacenada localmente podría restablecer la contraseña de esa cuenta sin acceso al enlace de restablecimiento enviado por correo electrónico y luego autenticarse como ese usuario, incluso cuando la cuenta posee privilegios administrativos.
Fuentes
Una colección de exploits Proof-of-Concept, verificada y seleccionada por la comunidad, para CVEs divulgados en 2026.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.