Exploited Vulnerabilities Daily
🌐 Polski

← Wszystkie nowe wpisy

CVE-2026-49869: Kestra Kestra OSS

Kestra OSS zawiera podatność na wkłucie polecenia OS, która może umożliwić nieuwierzytelnionemu zdalnemu napastnikowi tworzenie i wykonywanie arbitralnych przepływów pracy bez uwierzytelniania.

CISA (English)

Kestra OSS contains an OS command injection vulnerability that could allow an unauthenticated remote attacker to create and execute arbitrary workflows without credentials.

Producent
Kestra
Produkt
Kestra OSS
Podatność
Kestra OSS OS Command Injection Vulnerability
Data dodania
2 wrz 2026
Termin CISA (federalne agencje USA)
5 wrz 2026
Znane użycie w kampaniach ransomware
Nieznane
Słabość (CWE)
CWE-78, CWE-184, CWE-287, CWE-918

Odnośniki

Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.

Ostatnia aktualizacja: · Wersja katalogu 2026.10.02