CVE-2026-102141
Kiteworks Core Escalada de Privilegios mediante Control Externo del Nombre de Archivo o Ruta
- Publicado
- 30 sept 2026
- Actualizado
- 30 sept 2026
- Asignación de CNA
- cisa-cg
- Evidencia observada
- 1 oct 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:L/I:H/A:LResumen
Dos operaciones de gestión de clústeres de Kiteworks Core no validaban las rutas de archivo que se les suministraban, por lo que un atacante con root en un nodo de un clúster podía escribir archivos como root en otro nodo y provocar que se ejecutaran allí. La explotación requiere acceso root al backend en un nodo del clúster y un parche de software pendiente presente en el nodo objetivo.
Fuentes
Una colección de exploits Proof-of-Concept, verificada y seleccionada por la comunidad, para CVEs divulgados en 2026.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.