CVE-2026-49869: Kestra Kestra OSS
Kestra OSS contiene una vulnerabilità di iniezione di comando del sistema operativo che potrebbe consentire a un aggressore remoto non autorizzato di creare ed eseguire flussi di lavoro arbitrari senza credenziali.
CISA (English)
Kestra OSS contains an OS command injection vulnerability that could allow an unauthenticated remote attacker to create and execute arbitrary workflows without credentials.
- Produttore
- Kestra
- Prodotto
- Kestra OSS
- Vulnerabilità
- Kestra OSS OS Command Injection Vulnerability
- Data di aggiunta
- 2 set 2026
- Scadenza CISA (agenzie federali USA)
- 5 set 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-78, CWE-184, CWE-287, CWE-918
Riferimenti
Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.
Ultimo aggiornamento: · Versione del catalogo 2026.10.02