Exploited Vulnerabilities Daily
🌐 Português

← Todas as novidades

CVE-2026-49869: Kestra Kestra OSS

Kestra OSS contém uma vulnerabilidade de injeção de comando OS que pode permitir que um atacante remoto não autenticado crie e execute fluxos de trabalho arbitrários sem credenciais.

CISA (English)

Kestra OSS contains an OS command injection vulnerability that could allow an unauthenticated remote attacker to create and execute arbitrary workflows without credentials.

Fabricante
Kestra
Produto
Kestra OSS
Vulnerabilidade
Kestra OSS OS Command Injection Vulnerability
Data de inclusão
2 de set. de 2026
Prazo da CISA (agências federais dos EUA)
5 de set. de 2026
Uso conhecido em campanhas de ransomware
Desconhecido
Fraqueza (CWE)
CWE-78, CWE-184, CWE-287, CWE-918

Referências

Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.

Última atualização: · Versão do catálogo 2026.10.02