PT-2026-103970 · Kiteworks · Kiteworks Email Protection Gateway

CVE-2026-54154

·

Publicado

2026-10-01

·

Atualizado

2026-10-09

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kiteworks Email Protection Gateway versões anteriores a 9.4.1
Description Uma falha de severidade máxima permite que atacantes remotos não autenticados executem código arbitrário e obtenham controle de root do dispositivo. O problema resulta de uma cadeia de ausência de autenticação, path traversal (travessia de diretório) e injeção de código, originada por falhas de manipulação de entrada em endpoints publicamente acessíveis. O ataque requer baixa complexidade e nenhuma interação do usuário. Aproximadamente 400 sistemas expostos foram identificados pelo Shadowserver.
Recommendations Atualize o Kiteworks Email Protection Gateway para a versão 9.4.1 ou posterior.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-54154

Produtos afetados

Kiteworks Email Protection Gateway