Exploited Vulnerabilities Daily
🌐 Italiano

← Tutte le novità

CVE-2026-49869: Kestra Kestra OSS

Kestra OSS contiene una vulnerabilità di iniezione di comando del sistema operativo che potrebbe consentire a un aggressore remoto non autorizzato di creare ed eseguire flussi di lavoro arbitrari senza credenziali.

CISA (English)

Kestra OSS contains an OS command injection vulnerability that could allow an unauthenticated remote attacker to create and execute arbitrary workflows without credentials.

Produttore
Kestra
Prodotto
Kestra OSS
Vulnerabilità
Kestra OSS OS Command Injection Vulnerability
Data di aggiunta
2 set 2026
Scadenza CISA (agenzie federali USA)
5 set 2026
Uso noto in campagne ransomware
Sconosciuto
Debolezza (CWE)
CWE-78, CWE-184, CWE-287, CWE-918

Riferimenti

Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.

Ultimo aggiornamento: · Versione del catalogo 2026.10.02