PT-2026-103528 · Kiteworks · Kiteworks Core

CVE-2026-102090

·

Publicado

2026-09-30

·

Atualizado

2026-10-01

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Kiteworks Core versões anteriores a 9.5.1
Descrição Ocorre Injeção de Conteúdo devido à validação insuficiente de um parâmetro de URL no visualizador de PDF. Essa falha permite que um documento controlado por um invasor seja carregado e exibido sob a confiança do domínio legítimo da aplicação, o que pode aumentar a credibilidade de tentativas de phishing usando links maliciosos incorporados no conteúdo.
Recomendações Atualize o Kiteworks Core para a versão 9.5.1 ou posterior.

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-102090

Produtos afetados

Kiteworks Core