Kestra-Lücke mit CVSS 10.0: Unauthentifizierte Root-Codeausführung, jetzt auf der CISA-Liste
Eine Authentifizierungs-Umgehung im Workflow-Tool Kestra öffnet unauthentifizierten Angreifern die Codeausführung als Root. Die CISA nahm CVE-2026-49869 am 2. September in ihren Exploit-Katalog auf.










