PT-2026-103580 · Kiteworks · Kiteworks Core

·

CVE-2026-102147

·

Publicado

2026-09-30

·

Atualizado

2026-10-02

CVSS v3.1

9.3

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Kiteworks Core (versões afetadas não especificadas)
Descrição Uma fraqueza de cross-site scripting (XSS) armazenada permite que um invasor não autenticado armazene conteúdo manipulado. Esse conteúdo executa JavaScript arbitrário na sessão autenticada de um administrador que visualize a página afetada, potencialmente concedendo ao invasor controle administrativo total, incluindo a capacidade de criar novas contas administrativas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-102147

Produtos afetados

Kiteworks Core