Exploited Vulnerabilities Daily
🌐 Tiếng Việt

← Tất cả mục mới

CVE-2026-49869: Kestra Kestra OSS

Kestra OSS chứa một đơn vị thử nghiệm chỉ huy có thể cho phép một kẻ tấn công từ xa không xác thực để tạo ra và thực hiện các luồng công việc tùy ý mà không cần giấy ủy nhiệm.

CISA (English)

Kestra OSS contains an OS command injection vulnerability that could allow an unauthenticated remote attacker to create and execute arbitrary workflows without credentials.

Nhà cung cấp
Kestra
Sản phẩm
Kestra OSS
Lỗ hổng
Kestra OSS OS Command Injection Vulnerability
Ngày thêm
2 thg 9, 2026
Hạn của CISA (cơ quan liên bang Hoa Kỳ)
5 thg 9, 2026
Bị dùng trong chiến dịch mã độc tống tiền
Chưa rõ
Điểm yếu (CWE)
CWE-78, CWE-184, CWE-287, CWE-918

Tài liệu tham khảo

Trang này tóm tắt danh mục của CISA chỉ nhằm cung cấp thông tin, không phải lời khuyên bảo mật. Hãy làm theo hướng dẫn của nhà cung cấp và các khuyến cáo chính thức.

Cập nhật lần cuối: · Phiên bản danh mục 2026.10.02