CVE-2026-49869: Kestra Kestra OSS
Kestra OSS bevat een OS commando injectie kwetsbaarheid die een niet-geauthenticeerde aanvaller op afstand in staat zou kunnen stellen willekeurige workflows aan te maken en uit te voeren zonder referenties.
CISA (English)
Kestra OSS contains an OS command injection vulnerability that could allow an unauthenticated remote attacker to create and execute arbitrary workflows without credentials.
- Leverancier
- Kestra
- Product
- Kestra OSS
- Kwetsbaarheid
- Kestra OSS OS Command Injection Vulnerability
- Toegevoegd op
- 2 sep 2026
- CISA-termijn (Amerikaanse federale instanties)
- 5 sep 2026
- Bekend gebruik in ransomwarecampagnes
- Onbekend
- Zwakte (CWE)
- CWE-78, CWE-184, CWE-287, CWE-918
Referenties
Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.
Laatst bijgewerkt: · Catalogusversie 2026.10.02