tehno24.ru
← Безопасность
Безопасность6 октября 2026, 23:40

CVE-2026-49869 в Kestra: интернет-экспозиция и патч после KEV

В Kestra нашли критическую командную инъекцию CVE-2026-49869 с оценкой 10.0, позволяющую без аутентификации выполнить код. Уязвимость исправлена в версиях 1.0.45 и 1.3.21 от 2–3 июня 2026 года, а CISA добавила её в KEV 2 сентября 2026 года. По данным ZoomEye, из интернета доступны лишь сотни инстансов, но большинство развёртываний внутренние.

CVE-2026-49869 в Kestra: интернет-экспозиция и патч после KEV
#Kestra#CISA#ZoomEye
Читать дальше
Безопасность

CISA внесла в KEV критическую уязвимость Kestra CVE-2026-49869

Безопасность

CVE-2026-49869 в Kestra: обход аутентификации через суффикс /configs

Безопасность

SonicWall SMA 1000: уязвимости CVE-2026-83548 и CVE-2026-83549 в каталоге KEV

Безопасность

CVE-2026-85706: чтение файлов в GitLab уже эксплуатируют