Exploited Vulnerabilities Daily
🌐 ไทย

← รายการใหม่ทั้งหมด

CVE-2026-49869: Kestra Kestra OSS

Kestra OSS มีรบกวนในการฉีดคําสั่งของระบบปฏิบัติการซึ่งอาจช่วยให้ผู้โจมตีระยะไกลที่ไม่ได้รับการรับรองสร้างและดําเนินการกระแสการทํางานที่เป็นอิสระโดยไม่ต้องรับรอง

CISA (English)

Kestra OSS contains an OS command injection vulnerability that could allow an unauthenticated remote attacker to create and execute arbitrary workflows without credentials.

ผู้ผลิต
Kestra
ผลิตภัณฑ์
Kestra OSS
ช่องโหว่
Kestra OSS OS Command Injection Vulnerability
วันที่เพิ่ม
2 ก.ย. 2026
กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
5 ก.ย. 2026
การใช้ในการโจมตีด้วยแรนซัมแวร์
ไม่ทราบ
จุดอ่อน (CWE)
CWE-78, CWE-184, CWE-287, CWE-918

แหล่งอ้างอิง

เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ

อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02