kestra
kestra-io- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 15
Mức độ nghiêm trọng trong 15 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
vi
Tính đến 15/09/2026, trong dữ liệu CyStack đã phân tích, kestra ghi nhận 11 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 8 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Đáng chú ý, 1 lỗ hổng trong số này nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của kestra và đối chiếu lỗ hổng riêng cho phiên bản đó.
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-55839Kestra: Stored XSS via custom Markdown [[link]] attribute injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73247Kestra: SSRF via Pebble http() function allows unauthenticated access to internal services & cloud metadata | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73246Kestra: Unauthenticated management `/worker` endpoint exposes live task configuration and plaintext credentials | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73245Kestra: Unauthenticated management/actuator endpoints exposed on port 8081 (/env, /loggers) bypass API basic-auth | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-49869Kestra: Unauthenticated Remote Code Execution via Authentication Bypass in `AuthenticationFilter` | Tình trạng khai thácKEV | Bản váCó | Ngày phát hành26/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-45807Kestra: Path traversal via URL-encoded "%2E%2E" in execution and namespace file endpoints allows arbitrary file read | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành26/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-49984Kestra: Path traversal in `LocalStorage` allows any authenticated user to read arbitrary server files via the execution file-download API (`\..\` bypasses the `..` guard) | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành26/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-53576Kestra: Unauthenticated RCE via /configs path-suffix auth-filter bypass | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành26/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-53577Kestra: Cross-Execution File Read via Preview Endpoint (IDOR) | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành26/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55069Kestra BasicAuth Password Stored as SHA-512 Enables Offline Brute-Force Attack | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành26/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-48129Kestra task inputFiles accepts traversal filenames for worker file writes | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành19/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-34612Kestra: Remote Code Execution via SQL Injection | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành03/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-33664Kestra Vulnerable to Stored Cross-Site Scripting via Flow YAML Fields | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành26/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-29082Kestra: Stored Cross-Site Scripting in Markdown File Preview | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành06/03/2026 | Mức độ nghiêm trọngCao |
CVE-2025-53543Kestra allows Stored XSS before 0.22 | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành07/07/2025 | Mức độ nghiêm trọngTrung bình |