Exploited Vulnerabilities Daily
🌐 Nederlands

← Alle nieuwe vermeldingen

CVE-2026-49869: Kestra Kestra OSS

Kestra OSS bevat een OS commando injectie kwetsbaarheid die een niet-geauthenticeerde aanvaller op afstand in staat zou kunnen stellen willekeurige workflows aan te maken en uit te voeren zonder referenties.

CISA (English)

Kestra OSS contains an OS command injection vulnerability that could allow an unauthenticated remote attacker to create and execute arbitrary workflows without credentials.

Leverancier
Kestra
Product
Kestra OSS
Kwetsbaarheid
Kestra OSS OS Command Injection Vulnerability
Toegevoegd op
2 sep 2026
CISA-termijn (Amerikaanse federale instanties)
5 sep 2026
Bekend gebruik in ransomwarecampagnes
Onbekend
Zwakte (CWE)
CWE-78, CWE-184, CWE-287, CWE-918

Referenties

Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.

Laatst bijgewerkt: · Catalogusversie 2026.10.02