tehno24.ru
← Безопасность
Безопасность3 октября 2026, 15:40

CVE-2026-49869 в Kestra: обход аутентификации через суффикс /configs

В Kestra OSS нашли уязвимость CVE-2026-49869: фильтр аутентификации пропускал запросы, путь которых заканчивался на /configs, что позволяло без учётных данных создавать и запускать воркфлоу. CISA добавила её в каталог эксплуатируемых уязвимостей 2 сентября 2026 года с трёхдневным сроком устранения для федеральных агентств США.

CVE-2026-49869 в Kestra: обход аутентификации через суффикс /configs
#Kestra#CISA
Читать дальше
Безопасность

CISA внесла в KEV критическую уязвимость Kestra CVE-2026-49869

Безопасность

CVE-2026-82329 в JFrog Artifactory: обход аутентификации с CVSS 9.8

Безопасность

LiteLLM: обход аутентификации в MCP-эндпоинте под CVE-2026-59822

Безопасность

В LiteLLM нашли обход аутентификации: токен из одного символа открывал MCP-инструменты