CVE-2026-49869: Kestra Kestra OSS
Kestra OSSには、認証なしで任意のワークフローを作成および実行するために、未認証のリモート攻撃者を許可するOSコマンドインジェクション脆弱性が含まれています。
CISA (English)
Kestra OSS contains an OS command injection vulnerability that could allow an unauthenticated remote attacker to create and execute arbitrary workflows without credentials.
- ベンダー
- Kestra
- 製品
- Kestra OSS
- 脆弱性
- Kestra OSS OS Command Injection Vulnerability
- 追加日
- 2026/09/02
- CISA対応期限(米国連邦機関向け)
- 2026/09/05
- ランサムウェア攻撃での利用
- 不明
- 弱点(CWE)
- CWE-78, CWE-184, CWE-287, CWE-918
参考情報
当サイトはCISAのカタログを情報提供のために要約したもので、セキュリティ上の助言ではありません。ベンダーの案内と公式のアドバイザリーに従ってください。
最終更新: · カタログのバージョン 2026.10.02