PT-2026-103543 · Kiteworks · Core

CVE-2026-102110

·

Publicado

2026-09-30

·

Atualizado

2026-10-01

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Um endpoint utilizado durante a configuração inicial do dispositivo não exige autenticação e não impõe corretamente a sua pré-condição de estado pretendida. Isso permite que um invasor de rede não autenticado acione repetidamente o processo de ativação privilegiado durante a janela de ativação inicial. Tal atividade pode interromper a configuração e deixar o dispositivo em um estado configurado incompletamente. Este problema só é acessível enquanto um dispositivo está sendo ativado pela primeira vez e ainda não foi totalmente configurado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-102110

Produtos afetados

Core