CVE-2026-28272

Kiteworks is a private data network (PDN). Prior to version 9.2.0, a vulnerability in Kiteworks Email Protection Gateway allows authenticated administrators to inject malicious scripts through a configuration interface. The stored script executes when users interact with the affected user interface. Version 9.2.0 contains a patch for the issue.
Configurations

Configuration 1 (hide)

cpe:2.3:a:accellion:kiteworks:*:*:*:*:*:*:*:*

History

17 Jun 2026, 10:28

Type Values Removed Values Added
Summary
  • (es) Kiteworks es una red de datos privada (PDN). Antes de la versión 9.2.0, una vulnerabilidad en Kiteworks Email Protection Gateway permite a los administradores autenticados inyectar scripts maliciosos a través de una interfaz de configuración. El script almacenado se ejecuta cuando los usuarios interactúan con la interfaz de usuario afectada. La versión 9.2.0 contiene un parche para el problema.

04 Mar 2026, 19:48

Type Values Removed Values Added
CPE cpe:2.3:a:accellion:kiteworks:*:*:*:*:*:*:*:*
First Time Accellion kiteworks
Accellion
References () https://github.com/kiteworks/security-advisories/security/advisories/GHSA-7hxj-ch78-xqgr - () https://github.com/kiteworks/security-advisories/security/advisories/GHSA-7hxj-ch78-xqgr - Vendor Advisory

27 Feb 2026, 21:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-27 21:16

Updated : 2026-06-17 10:28


NVD link : CVE-2026-28272

Mitre link : CVE-2026-28272

CVE.ORG link : CVE-2026-28272


JSON object : View

Products Affected

accellion

  • kiteworks
CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')