Kestra · Kestra · CVE-2026-34612
**Nome do Software Vulnerável e Versões Afetadas**
Kestra versões anteriores a 1.3.7
**Description**
O Kestra, uma plataforma de orquestração baseada em eventos de código aberto, contém uma falha de Injeção de SQL no endpoint 'GET /api/v1/main/flows/search'. Um usuário autenticado pode acionar este problema ao visitar um link manipulado. A falha permite a execução de comandos arbitrários do sistema operacional no host, pois a carga útil injetada é processada pelo PostgreSQL utilizando a funcionalidade COPY ... TO PROGRAM ..., resultando em Execução Remota de Código (RCE).
**Recommendations**
Atualizar para a versão 1.3.7.