Aller au contenu

Fiche vulnérabilité

CVE-2026-24761 : faille moyenne accellion kiteworks (CVSS 4.3)

Description

Kiteworks is a private data network (PDN). Prior to version 9.3.0, an Insecure Direct Object Reference (IDOR) vulnerability in Kiteworks Secure Data Forms allows an authenticated user to access metadata of resources belonging to other users due to insufficient authorization checks on resource ownership. Upgrade Kiteworks to version 9.3.0 or later to receive a patch.

En bref

Sévérité
Moyenne (CVSS 4.3)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Exploitation active
Non signalée par la CISA
Publication
1 juin 2026
Dernière mise à jour
22 juil. 2026

Produits concernés

  • accellion kiteworks

Références

Rechercher une autre vulnérabilité dans la base CVE