Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos

← Terug naar CVE-database

CVE-2026-24753

MEDIUM · 6.5 CVSS Gepubliceerd: CWE-639

Beschrijving NL

Kiteworks is een privénetwerk (PDN). Voorafgaand aan versie 9.3.0 stelt een Insecure Direct Object Reference (IDOR) -kwetsbaarheid in Kiteworks Secure Data Forms een geverifieerde gebruiker in staat om bronnen van andere gebruikers te wijzigen vanwege onvoldoende autorisatiecontroles op eigendom van bronnen. Upgrade Kiteworks naar versie 9.3.0 of hoger om een patch te ontvangen.

Origineel (Engels) tonen

Kiteworks is a private data network (PDN). Prior to version 9.3.0, an Insecure Direct Object Reference (IDOR) vulnerability in Kiteworks Secure Data Forms allows an authenticated user to modify resources belonging to other users due to insufficient authorization checks on resource ownership. Upgrade Kiteworks to version 9.3.0 or later to receive a patch.

Vendors

Accellion

Affected products

Kiteworks

References