CVE-2026-49869: Kestra Kestra OSS
Kestra OSS содержит уязвимость инъекций команд ОС, которая может позволить неаутентифицированному удаленному злоумышленнику создавать и выполнять произвольные рабочие процессы без учетных данных.
CISA (English)
Kestra OSS contains an OS command injection vulnerability that could allow an unauthenticated remote attacker to create and execute arbitrary workflows without credentials.
- Производитель
- Kestra
- Продукт
- Kestra OSS
- Уязвимость
- Kestra OSS OS Command Injection Vulnerability
- Дата добавления
- 2 сент. 2026 г.
- Срок CISA (федеральные ведомства США)
- 5 сент. 2026 г.
- Известное использование в кампаниях вымогателей
- Неизвестно
- Слабость (CWE)
- CWE-78, CWE-184, CWE-287, CWE-918
Ссылки
Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.
Последнее обновление: · Версия каталога 2026.10.02