← Vulnerability feed

Vulnerability record · CVE-2021-31586 · published 23 June 2021

CVE-2021-31586: Accellion kiteworks sql injection vulnerability

Accellion · Kiteworks

Accellion Kiteworks before 7.4.0 allows an authenticated user to perform SQL Injection via LDAPGroup Search.

8.8 CVSS 3.1 High EPSS 44% · top 1.3% CWE-89 · SQL injection
8.8CVSS 3.1 base score, v2 6.5
44%EPSS exploitation probability, 30 days
NoNot in CISA KEV
1Affected product versions listed by NVD
4References
17 Jun 2026Last modified by NVD

Description

Accellion Kiteworks before 7.4.0 allows an authenticated user to perform SQL Injection via LDAPGroup Search.

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Affected products

1 vulnerable configurations from NVD's CPE data, grouped by vendor and product.

References

Track CVE-2021-31586 inside VULONE

Watch it alongside the ransomware crews, C2 infrastructure and forum chatter that reference it, query it through the API and pull it into your SIEM over TAXII.

Start free Open in platform

Related vulnerabilities

Same products first, then exploited flaws of the same weakness class.

8.8CVE-2026-24782Accellion kiteworks sql injection vulnerabilityKiteworks is a private data network (PDN). Prior to version 9.3.0,ultiple SQL Injection vulnerabilities in Kiteworks Secure Data Forms could be explo…EPSS 0.67%8.8CVE-2026-28269Accellion kiteworks os command injection vulnerabilityKiteworks is a private data network (PDN). Prior to version 9.2.0, avulnerability in Kiteworks command execution functionality allows authenticated u…EPSS 3.0%8.8CVE-2025-53939Accellion kiteworks improper input validation vulnerabilityKiteworks is a private data network (PDN). Prior to version 9.1.0, improper input validation when managing roles of a shared folder could lead to une…EPSS 0.74%8.2CVE-2026-24752Accellion kiteworks cross-site scripting vulnerabilityKiteworks is a private data network (PDN). Prior to version 9.3.0, a reflected XSS vulnerability in Kiteworks Secure Data Forms could allow an extern…EPSS 0.28%8.2CVE-2026-24751Accellion kiteworks cross-site scripting vulnerabilityKiteworks is a private data network (PDN). Prior to version 9.3.0, a reflected XSS vulnerability in Kiteworks Secure Data Forms could allow an extern…EPSS 0.29%7.5CVE-2026-29092Accellion kiteworks insufficient session expiration vulnerabilityKiteworks is a private data network (PDN). Prior to version 9.2.1, a vulnerability in Kiteworks Email Protection Gateway session management allows bl…EPSS 0.34%7.2CVE-2026-23636Accellion kiteworks unrestricted file upload vulnerabilityKiteworks is a private data network (PDN). In Kiteworks Secure Data Forms prior to version 9.2.1, the manager of a form could potentially exploit an …EPSS 0.99%7.2CVE-2026-28270Accellion kiteworks unrestricted file upload vulnerabilityKiteworks is a private data network (PDN). Prior to version 9.2.0, a vulnerability in Kiteworks configuration allows uploading of arbitrary files wit…EPSS 2.1%

Source: NIST National Vulnerability Database (record CVE-2021-31586), CISA KEV, FIRST EPSS (scores of 2026-09-26). This page is refreshed as NVD updates the record.