PT-2026-103970 · Kiteworks · Kiteworks Email Protection Gateway
CVE-2026-54154
·
Publicado
2026-10-01
·
Atualizado
2026-10-09
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Kiteworks Email Protection Gateway versões anteriores a 9.4.1
Description
Uma falha de severidade máxima permite que atacantes remotos não autenticados executem código arbitrário e obtenham controle de root do dispositivo. O problema resulta de uma cadeia de ausência de autenticação, path traversal (travessia de diretório) e injeção de código, originada por falhas de manipulação de entrada em endpoints publicamente acessíveis. O ataque requer baixa complexidade e nenhuma interação do usuário. Aproximadamente 400 sistemas expostos foram identificados pelo Shadowserver.
Recommendations
Atualize o Kiteworks Email Protection Gateway para a versão 9.4.1 ou posterior.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Kiteworks Email Protection Gateway