CVE-2026-49869: Kestra Kestra OSS
Kestra OSS enthält eine OS-Befehlsinjektionslücke, die es einem nicht authentifizierten Remote-Angreifer ermöglichen könnte, willkürliche Workflows ohne Anmeldeinformationen zu erstellen und auszuführen.
CISA (English)
Kestra OSS contains an OS command injection vulnerability that could allow an unauthenticated remote attacker to create and execute arbitrary workflows without credentials.
- Hersteller
- Kestra
- Produkt
- Kestra OSS
- Schwachstelle
- Kestra OSS OS Command Injection Vulnerability
- Aufgenommen am
- 02.09.2026
- CISA-Frist (US-Bundesbehörden)
- 05.09.2026
- Bekannte Nutzung in Ransomware-Kampagnen
- Unbekannt
- Schwäche (CWE)
- CWE-78, CWE-184, CWE-287, CWE-918
Referenzen
Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.
Zuletzt aktualisiert: · Katalogversion 2026.10.02