Navegación

Kiteworks corrige una vulnerabilidad de inyección de código de máxima gravedad.

fuente: https://www.bleepingcomputer.com/news/security/kiteworks-patches-max-severity-email-protection-gateway-code-injection-vulnerability/

La empresa de software de intercambio seguro de archivos Kiteworks ha publicado actualizaciones de seguridad para solucionar 126 vulnerabilidades, incluyendo una falla de máxima gravedad que afecta a su solución de seguridad Email Protection Gateway (EPG).

EPG es un componente de la Red de Contenido Privado (PCN) de Kiteworks, que integra correo electrónico empresarial, transferencia de archivos gestionada (MFT), intercambio de archivos, API y formularios web en una única plataforma.

Anteriormente conocida como Accellion, Kiteworks presta servicios a miles de corporaciones y agencias gubernamentales a nivel mundial, y su Red de Contenido Privado cuenta con más de 100 millones de usuarios finales.

Como parte del mismo conjunto de parches de seguridad, Kiteworks también ha corregido 11 vulnerabilidades críticas de omisión de autenticación, robo de cuentas de administrador, secuencias de comandos entre sitios (XSS) almacenadas, control de acceso incorrecto y autenticación incorrecta en los componentes Core y EPG.

Identificada como CVE-2026-54154, esta vulnerabilidad de máxima gravedad fue reportada a través del programa de recompensas por detección de errores de Kiteworks en YesWeHack.

Una explotación exitosa permite a atacantes remotos sin privilegios ejecutar código y tomar el control del dispositivo EPG objetivo mediante una cadena de ataques de baja complejidad que incluyen recorrido de ruta, inyección de código y falta de autenticación, sin requerir interacción del usuario.

Últimas noticias

30 DE SEPTIEMBRE, 2026

OpenSSL corrige una vulnerabilidad de alta gravedad que puede filtrar la memoria del servidor en texto plano.

OpenSSL ha publicado actualizaciones de seguridad para una vulnerabilidad de alta gravedad que podría exponer la memoria dinámica como texto plano durante el pr...

Leer artículo →
30 DE SEPTIEMBRE, 2026

Signal anuncia compatibilidad con copias de seguridad locales cifradas para iOS y aplicaciones de escritorio.

Signal, la aplicación de mensajería segura, lanzó la versión 8.30, completando así el despliegue de su función de copias de seguridad seguras en todos los siste...

Leer artículo →
30 DE SEPTIEMBRE, 2026

Los hackers utilizan la función GPT personalizada de ChatGPT para engañar a las víctimas e inducirlas a instalar malware.

Según investigadores de Huntress, los hackers están abusando de la función GPT personalizada de ChatGPT para suplantar productos de IA y engañar a los usuarios...

Leer artículo →