Kestra · Kestra · CVE-2026-53577
**Nome do Software Vulnerável e Versões Afetadas**
Kestra versões anteriores a 1.0.45
Kestra versões anteriores a 1.3.21
**Description**
Existe uma falha de bypass de controle de acesso no endpoint `previewFileFromExecution` (GET '/api/v1/{tenant}/executions/{executionId}/file/preview'). Este problema permite que um usuário autenticado leia arquivos de saída de qualquer outra execução dentro do mesmo tenant, ignorando o isolamento de nível de namespace e de nível de execução. Trata-se de uma Referência Direta Insegura a Objeto (IDOR), que ocorre quando uma aplicação fornece acesso direto a objetos com base em entradas fornecidas pelo usuário.
**Recommendations**
Atualizar para a versão 1.0.45.
Atualizar para a versão 1.3.21.