Exploited Vulnerabilities Daily
🌐 Español

← Todas las novedades

CVE-2026-49869: Kestra Kestra OSS

Kestra OSS contiene una vulnerabilidad de inyección de comando OS que podría permitir a un atacante remoto no secuestrado crear y ejecutar flujos de trabajo arbitrarios sin credenciales.

CISA (English)

Kestra OSS contains an OS command injection vulnerability that could allow an unauthenticated remote attacker to create and execute arbitrary workflows without credentials.

Fabricante
Kestra
Producto
Kestra OSS
Vulnerabilidad
Kestra OSS OS Command Injection Vulnerability
Fecha de inclusión
2 sept 2026
Plazo de CISA (agencias federales de EE. UU.)
5 sept 2026
Uso conocido en campañas de ransomware
Desconocido
Debilidad (CWE)
CWE-78, CWE-184, CWE-287, CWE-918

Referencias

Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.

Última actualización: · Versión del catálogo 2026.10.02