Navegación

Kiteworks corrige una vulnerabilidad de inyección de código de máxima gravedad.

fuente: https://www.bleepingcomputer.com/news/security/kiteworks-patches-max-severity-email-protection-gateway-code-injection-vulnerability/

La empresa de software de intercambio seguro de archivos Kiteworks ha publicado actualizaciones de seguridad para solucionar 126 vulnerabilidades, incluyendo una falla de máxima gravedad que afecta a su solución de seguridad Email Protection Gateway (EPG).

EPG es un componente de la Red de Contenido Privado (PCN) de Kiteworks, que integra correo electrónico empresarial, transferencia de archivos gestionada (MFT), intercambio de archivos, API y formularios web en una única plataforma.

Anteriormente conocida como Accellion, Kiteworks presta servicios a miles de corporaciones y agencias gubernamentales a nivel mundial, y su Red de Contenido Privado cuenta con más de 100 millones de usuarios finales.

Como parte del mismo conjunto de parches de seguridad, Kiteworks también ha corregido 11 vulnerabilidades críticas de omisión de autenticación, robo de cuentas de administrador, secuencias de comandos entre sitios (XSS) almacenadas, control de acceso incorrecto y autenticación incorrecta en los componentes Core y EPG.

Identificada como CVE-2026-54154, esta vulnerabilidad de máxima gravedad fue reportada a través del programa de recompensas por detección de errores de Kiteworks en YesWeHack.

Una explotación exitosa permite a atacantes remotos sin privilegios ejecutar código y tomar el control del dispositivo EPG objetivo mediante una cadena de ataques de baja complejidad que incluyen recorrido de ruta, inyección de código y falta de autenticación, sin requerir interacción del usuario.

Últimas noticias

27 DE JULIO, 2026

Los chats compartidos de Claude AI aparecieron en Google debido a un error de configuración.

Durante el fin de semana, los usuarios notaron algo inquietante. Las conversaciones compartidas de Claude AI aparecían en los resultados de búsqueda de Google....

Leer artículo →
27 DE JULIO, 2026

Samsung One UI 9 bloquea el teléfono para siempre después de 13 códigos incorrectos.

Samsung está reforzando considerablemente la seguridad de la pantalla de bloqueo en One UI 9, su interfaz basada en Android 17. La nueva regla es estricta: si s...

Leer artículo →
27 DE JULIO, 2026

TELESHIM abusa de Telegram como centro de mando y control en ataques contra gobiernos de Oriente Medio.

Investigadores de ciberseguridad han detectado nueva actividad maliciosa por parte de un grupo de ciberdelincuentes vinculado al este de Asia, que ataca a entid...

Leer artículo →