CVE-2026-49869: Kestra Kestra OSS
Kestra OSS zawiera podatność na wkłucie polecenia OS, która może umożliwić nieuwierzytelnionemu zdalnemu napastnikowi tworzenie i wykonywanie arbitralnych przepływów pracy bez uwierzytelniania.
CISA (English)
Kestra OSS contains an OS command injection vulnerability that could allow an unauthenticated remote attacker to create and execute arbitrary workflows without credentials.
- Producent
- Kestra
- Produkt
- Kestra OSS
- Podatność
- Kestra OSS OS Command Injection Vulnerability
- Data dodania
- 2 wrz 2026
- Termin CISA (federalne agencje USA)
- 5 wrz 2026
- Znane użycie w kampaniach ransomware
- Nieznane
- Słabość (CWE)
- CWE-78, CWE-184, CWE-287, CWE-918
Odnośniki
Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.
Ostatnia aktualizacja: · Wersja katalogu 2026.10.02