Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2026-102132

An administrative import function in Kiteworks Core did not verify that the requesting administrator was entitled to create the privileged integration credential being imported. A delegated administrator holding a single narrowly scoped administrative permission could therefore obtain full system administrator privileges, without any action by an existing system administrator.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.003
EPSS Ranking 24.9%
CVSS Severity
CVSS v3 Score 7.2
Products affected by CVE-2026-102132


Contact Us

Shodan ® - All rights reserved