Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 7 min 100 bronnen 3 kritiek 8 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2026-24752

HIGH · 8.2 CVSS Gepubliceerd: CWE-79

Beschrijving NL

Kiteworks is een privénetwerk (PDN). Voorafgaand aan versie 9.3.0 kan een gereflecteerde XSS-kwetsbaarheid in Kiteworks Secure Data Forms een externe aanvaller in staat stellen een gebruiker te misleiden om willekeurige JavaScript-code uit te voeren. Upgrade Kiteworks naar versie 9.3.0 of hoger om een patch te ontvangen.

Origineel (Engels) tonen

Kiteworks is a private data network (PDN). Prior to version 9.3.0, a reflected XSS vulnerability in Kiteworks Secure Data Forms could allow an external attacker to trick a user into executing arbitrary JavaScript code. Upgrade Kiteworks to version 9.3.0 or later to receive a patch.

Vendors

Accellion

Affected products

Kiteworks

References