Exploited Vulnerabilities Daily
🌐 日本語

← 新着一覧

CVE-2026-49869: Kestra Kestra OSS

Kestra OSSには、認証なしで任意のワークフローを作成および実行するために、未認証のリモート攻撃者を許可するOSコマンドインジェクション脆弱性が含まれています。

CISA (English)

Kestra OSS contains an OS command injection vulnerability that could allow an unauthenticated remote attacker to create and execute arbitrary workflows without credentials.

ベンダー
Kestra
製品
Kestra OSS
脆弱性
Kestra OSS OS Command Injection Vulnerability
追加日
2026/09/02
CISA対応期限(米国連邦機関向け)
2026/09/05
ランサムウェア攻撃での利用
不明
弱点(CWE)
CWE-78, CWE-184, CWE-287, CWE-918

参考情報

当サイトはCISAのカタログを情報提供のために要約したもので、セキュリティ上の助言ではありません。ベンダーの案内と公式のアドバイザリーに従ってください。

最終更新: · カタログのバージョン 2026.10.02