CVE-2026-102150
Kiteworks Secure Data Forms – Authentification manquante pour une fonction critique
- Publié
- 30 sept. 2026
- Mise à jour
- 1 oct. 2026
- Attribution de CNA
- cisa-cg
- Preuve observée
- 1 oct. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:NRésumé
Une fonction du composant Kiteworks Advanced Forms était accessible sans authentification. Un attaquant non authentifié pouvait potentiellement l'utiliser pour effectuer un ensemble limité d'opérations de service internes sur la plateforme Kiteworks ; elle ne permettait pas d'accéder aux comptes utilisateurs, aux fichiers stockés ou aux soumissions de formulaires.
Sources
Une collection vérifiée et organisée par la communauté de preuves de concept (Proof-of-Concept) pour les CVE divulguées en 2026.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.