Exploited Vulnerabilities Daily
🌐 Deutsch

← Alle neuen Einträge

CVE-2026-49869: Kestra Kestra OSS

Kestra OSS enthält eine OS-Befehlsinjektionslücke, die es einem nicht authentifizierten Remote-Angreifer ermöglichen könnte, willkürliche Workflows ohne Anmeldeinformationen zu erstellen und auszuführen.

CISA (English)

Kestra OSS contains an OS command injection vulnerability that could allow an unauthenticated remote attacker to create and execute arbitrary workflows without credentials.

Hersteller
Kestra
Produkt
Kestra OSS
Schwachstelle
Kestra OSS OS Command Injection Vulnerability
Aufgenommen am
02.09.2026
CISA-Frist (US-Bundesbehörden)
05.09.2026
Bekannte Nutzung in Ransomware-Kampagnen
Unbekannt
Schwäche (CWE)
CWE-78, CWE-184, CWE-287, CWE-918

Referenzen

Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.

Zuletzt aktualisiert: · Katalogversion 2026.10.02