Exploited Vulnerabilities Daily
🌐 Français

← Toutes les nouveautés

CVE-2026-49869: Kestra Kestra OSS

Kestra OSS contient une vulnérabilité d'injection de commande OS qui pourrait permettre à un attaquant à distance non authentifié de créer et d'exécuter des workflows arbitraires sans identifiants.

CISA (English)

Kestra OSS contains an OS command injection vulnerability that could allow an unauthenticated remote attacker to create and execute arbitrary workflows without credentials.

Éditeur
Kestra
Produit
Kestra OSS
Vulnérabilité
Kestra OSS OS Command Injection Vulnerability
Date d’ajout
2 sept. 2026
Échéance CISA (agences fédérales américaines)
5 sept. 2026
Usage connu dans des campagnes de rançongiciels
Inconnu
Faiblesse (CWE)
CWE-78, CWE-184, CWE-287, CWE-918

Références

Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.

Dernière mise à jour: · Version du catalogue 2026.10.02