CVE-2026-49869: Kestra Kestra OSS
Kestra OSS contém uma vulnerabilidade de injeção de comando OS que pode permitir que um atacante remoto não autenticado crie e execute fluxos de trabalho arbitrários sem credenciais.
CISA (English)
Kestra OSS contains an OS command injection vulnerability that could allow an unauthenticated remote attacker to create and execute arbitrary workflows without credentials.
- Fabricante
- Kestra
- Produto
- Kestra OSS
- Vulnerabilidade
- Kestra OSS OS Command Injection Vulnerability
- Data de inclusão
- 2 de set. de 2026
- Prazo da CISA (agências federais dos EUA)
- 5 de set. de 2026
- Uso conhecido em campanhas de ransomware
- Desconhecido
- Fraqueza (CWE)
- CWE-78, CWE-184, CWE-287, CWE-918
Referências
Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.
Última atualização: · Versão do catálogo 2026.10.02