Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 2 min 102 bronnen 1 kritiek 35 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2026-24754

MEDIUM · 5.4 CVSS Gepubliceerd: CWE-79

Beschrijving NL

Kiteworks is een privénetwerk (PDN). Voorafgaand aan versie 9.3.0 kan een opgeslagen XSS-kwetsbaarheid in Kiteworks Secure Data Forms een geverifieerde aanvaller in staat stellen willekeurige JavaScript-code uit te voeren in sessies van andere gebruikers. Upgrade Kiteworks naar versie 9.3.0 of hoger om een patch te ontvangen.

Origineel (Engels) tonen

Kiteworks is a private data network (PDN). Prior to version 9.3.0, a stored XSS vulnerability in Kiteworks Secure Data Forms could allow an authenticated attacker to execute arbitrary JavaScript code in other users' sessions. Upgrade Kiteworks to version 9.3.0 or later to receive a patch.

Vendors

Accellion

Affected products

Kiteworks

References