Exploited Vulnerabilities Daily
🌐 한국어

← 전체 신규 항목

CVE-2026-49869: Kestra Kestra OSS

Kestra OSS에는 OS 명령 주입 취약점이 포함되어있어 의도적 인 원격 공격자가 크리덴셜 없이 임의 워크플로를 만들고 실행할 수 있습니다.

CISA (English)

Kestra OSS contains an OS command injection vulnerability that could allow an unauthenticated remote attacker to create and execute arbitrary workflows without credentials.

공급업체
Kestra
제품
Kestra OSS
취약점
Kestra OSS OS Command Injection Vulnerability
추가일
2026. 9. 2.
CISA 조치 기한(미국 연방기관)
2026. 9. 5.
랜섬웨어 공격 악용
알 수 없음
약점(CWE)
CWE-78, CWE-184, CWE-287, CWE-918

참고 자료

이 사이트는 정보 제공 목적으로 CISA 카탈로그를 요약한 것이며 보안 조언이 아닙니다. 공급업체 안내와 공식 권고를 따르세요.

최종 업데이트: · 카탈로그 버전 2026.10.02