CVE-2026-49869: Kestra Kestra OSS
Kestra OSS chứa một đơn vị thử nghiệm chỉ huy có thể cho phép một kẻ tấn công từ xa không xác thực để tạo ra và thực hiện các luồng công việc tùy ý mà không cần giấy ủy nhiệm.
CISA (English)
Kestra OSS contains an OS command injection vulnerability that could allow an unauthenticated remote attacker to create and execute arbitrary workflows without credentials.
- Nhà cung cấp
- Kestra
- Sản phẩm
- Kestra OSS
- Lỗ hổng
- Kestra OSS OS Command Injection Vulnerability
- Ngày thêm
- 2 thg 9, 2026
- Hạn của CISA (cơ quan liên bang Hoa Kỳ)
- 5 thg 9, 2026
- Bị dùng trong chiến dịch mã độc tống tiền
- Chưa rõ
- Điểm yếu (CWE)
- CWE-78, CWE-184, CWE-287, CWE-918
Tài liệu tham khảo
Trang này tóm tắt danh mục của CISA chỉ nhằm cung cấp thông tin, không phải lời khuyên bảo mật. Hãy làm theo hướng dẫn của nhà cung cấp và các khuyến cáo chính thức.
Cập nhật lần cuối: · Phiên bản danh mục 2026.10.02