Vulnerabilidades
02 Sep 2026 · 18:58
CVE-2026-49869: RCE no autenticado en Kestra OSS por bypass de autenticacion
Vulnerabilidad critica (CVSS 10.0) en Kestra OSS <=1.3.20: un fallo de bypass de autenticacion en AuthenticationFilter permite RCE no autenticado como root. En el catalogo CISA KEV (explotacion activa). Actualizar a 1.3.21/1.0.45.
cve-2026-49869cvevulnerabilidadkestrarcecisa-kevseguridad