Kiteworks закрыла уязвимость максимальной опасности в Email Protection Gateway
Kiteworks выпустила патчи для 126 уязвимостей, включая критическую CVE-2026-54154 в Email Protection Gateway. Цепочка path traversal, инъекции кода и отсутствия аутентификации позволяет удалённо выполнить код и получить root-доступ. Уязвимы все версии EPG до 9.4.1.
- CVE-2026-54154 позволяет неаутентифицированному атакующему выполнить код и получить root
- Исправлено 126 уязвимостей, из них 11 критических в Core и EPG
- Уязвимы все релизы Email Protection Gateway до 9.4.1
- Shadowserver отслеживает около 400 открытых в интернете инстансов Kiteworks
Читать дальше
Безопасность