CVE-2026-49869: Kestra Kestra OSS
Kestra OSS contient une vulnérabilité d'injection de commande OS qui pourrait permettre à un attaquant à distance non authentifié de créer et d'exécuter des workflows arbitraires sans identifiants.
CISA (English)
Kestra OSS contains an OS command injection vulnerability that could allow an unauthenticated remote attacker to create and execute arbitrary workflows without credentials.
- Éditeur
- Kestra
- Produit
- Kestra OSS
- Vulnérabilité
- Kestra OSS OS Command Injection Vulnerability
- Date d’ajout
- 2 sept. 2026
- Échéance CISA (agences fédérales américaines)
- 5 sept. 2026
- Usage connu dans des campagnes de rançongiciels
- Inconnu
- Faiblesse (CWE)
- CWE-78, CWE-184, CWE-287, CWE-918
Références
Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.
Dernière mise à jour: · Version du catalogue 2026.10.02