VYPR

Kiteworks

by Accellion

CVEs (25)

  • CVE-2026-29092MedMar 25, 2026
    risk 0.32cvss 4.9epss 0.00

    Kiteworks is a private data network (PDN). Prior to version 9.2.1, a vulnerability in Kiteworks Email Protection Gateway session management allows blocked users to maintain active sessions after their account is disabled. This could allow unauthorized access to continue until…

  • CVE-2026-28270MedFeb 27, 2026
    risk 0.32cvss 4.9epss 0.02

    Kiteworks is a private data network (PDN). Prior to version 9.2.0, a vulnerability in Kiteworks configuration allows uploading of arbitrary files without proper validation. Malicious administrators could exploit this to upload unauthorized file types to the system. Version 9.2.0…

  • CVE-2026-24756MedJun 1, 2026
    risk 0.28cvss 4.3epss 0.00

    Kiteworks is a private data network (PDN). Prior to version 9.3.0, an Insecure Direct Object Reference (IDOR) vulnerability in Kiteworks Secure Data Forms allows an authenticated user to modify resources belonging to other users due to insufficient authorization checks on…

  • CVE-2016-5664MedAug 26, 2016
    risk 0.28cvss 4.3epss 0.02

    Directory traversal vulnerability on Accellion Kiteworks appliances before kw2016.03.00 allows remote attackers to read files via a crafted URI.

  • CVE-2026-24761LowJun 1, 2026
    risk 0.24cvss 3.7epss 0.00

    Kiteworks is a private data network (PDN). Prior to version 9.3.0, an Insecure Direct Object Reference (IDOR) vulnerability in Kiteworks Secure Data Forms allows an authenticated user to access metadata of resources belonging to other users due to insufficient authorization…

Page 2 of 2