CVE-2026-102122
Kiteworks Core autorización incorrecta
- Publicado
- 30 sept 2026
- Actualizado
- 1 oct 2026
- Asignación de CNA
- cisa-cg
- Evidencia observada
- 1 oct 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:NResumen
Kiteworks no aplicaba correctamente qué roles podía asignar el gestor de una carpeta compartida. En una configuración predeterminada, un usuario autenticado con el rol de Gestor en una carpeta podía otorgarse a sí mismo o a otros miembros de esa carpeta el rol de Propietario.
Fuentes
Una colección de exploits Proof-of-Concept, verificada y seleccionada por la comunidad, para CVEs divulgados en 2026.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.