Exploited Vulnerabilities Daily
🌐 Русский

← Все новые записи

CVE-2026-49869: Kestra Kestra OSS

Kestra OSS содержит уязвимость инъекций команд ОС, которая может позволить неаутентифицированному удаленному злоумышленнику создавать и выполнять произвольные рабочие процессы без учетных данных.

CISA (English)

Kestra OSS contains an OS command injection vulnerability that could allow an unauthenticated remote attacker to create and execute arbitrary workflows without credentials.

Производитель
Kestra
Продукт
Kestra OSS
Уязвимость
Kestra OSS OS Command Injection Vulnerability
Дата добавления
2 сент. 2026 г.
Срок CISA (федеральные ведомства США)
5 сент. 2026 г.
Известное использование в кампаниях вымогателей
Неизвестно
Слабость (CWE)
CWE-78, CWE-184, CWE-287, CWE-918

Ссылки

Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.

Последнее обновление: · Версия каталога 2026.10.02