Kiteworks закрыла критическую уязвимость CVE-2026-54154 в EPG
Kiteworks выпустила патч для CVE-2026-54154 — уязвимости максимальной опасности в Email Protection Gateway, позволяющей неаутентифицированному атакующему удалённо выполнить код и получить root. Исправление вошло в пакет из 126 уязвимостей, 11 из которых критичны; затронуты все версии EPG до 9.4.1.
- CVE-2026-54154 даёт удалённый RCE и root без аутентификации и действий пользователя
- Затронуты все релизы EPG до 9.4.1, исправление входит в пакет из 126 уязвимостей
- 11 уязвимостей в Core и EPG оценены как критические
- Shadowserver отслеживает около 400 открытых в интернет инстансов Kiteworks
Читать дальше
Безопасность