CVE-2026-28270

Kiteworks is a private data network (PDN). Prior to version 9.2.0, a vulnerability in Kiteworks configuration allows uploading of arbitrary files without proper validation. Malicious administrators could exploit this to upload unauthorized file types to the system. Version 9.2.0 contains a patch for the issue.
Configurations

Configuration 1 (hide)

cpe:2.3:a:accellion:kiteworks:*:*:*:*:*:*:*:*

History

17 Jun 2026, 10:28

Type Values Removed Values Added
Summary
  • (es) Kiteworks es una red de datos privada (PDN). Antes de la versión 9.2.0, una vulnerabilidad en la configuración de Kiteworks permite la carga de archivos arbitrarios sin la validación adecuada. Administradores maliciosos podrían explotar esto para cargar tipos de archivos no autorizados al sistema. La versión 9.2.0 contiene un parche para el problema.

04 Mar 2026, 19:50

Type Values Removed Values Added
CPE cpe:2.3:a:accellion:kiteworks:*:*:*:*:*:*:*:*
First Time Accellion kiteworks
Accellion
References () https://github.com/kiteworks/security-advisories/security/advisories/GHSA-v8x9-vwg6-cj45 - () https://github.com/kiteworks/security-advisories/security/advisories/GHSA-v8x9-vwg6-cj45 - Vendor Advisory

27 Feb 2026, 21:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-27 21:16

Updated : 2026-06-17 10:28


NVD link : CVE-2026-28270

Mitre link : CVE-2026-28270

CVE.ORG link : CVE-2026-28270


JSON object : View

Products Affected

accellion

  • kiteworks
CWE
CWE-434

Unrestricted Upload of File with Dangerous Type