Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos

← Terug naar CVE-database

CVE-2026-24782

HIGH · 7.6 CVSS Gepubliceerd: CWE-89

Beschrijving NL

Kiteworks is een privénetwerk (PDN). Vóór versie 9.3.0 konden ultiple SQL Injection-kwetsbaarheden in Kiteworks Secure Data Forms worden misbruikt door een geverifieerde aanvaller met de FormBuilder-rol om informatie op te halen over de formulierdefinities van andere gebruikers en enkele globale configuratieparameters. Upgrade Kiteworks naar versie 9.3.0 of hoger om een patch te ontvangen.

Origineel (Engels) tonen

Kiteworks is a private data network (PDN). Prior to version 9.3.0,ultiple SQL Injection vulnerabilities in Kiteworks Secure Data Forms could be exploited by an authenticated attacker with the FormBuilder role to retrieve information on or modify other users' form definitions and some global configuration parameters. Upgrade Kiteworks to version 9.3.0 or later to receive a patch.

Vendors

Accellion

Affected products

Kiteworks

References