Kestra, 10 sobre 10: el fallo que no necesita estar en Internet
El 2 de septiembre de 2026 CISA metió siete fallos explotados en el catálogo KEV. Tres eran aparatos de perímetro; otros tres son servicios que levantó tu propio equipo (JFrog Artifactory, Kestra y LiteLLM) y el séptimo, Starlette, ni siquiera lo instaló nadie. El de Kestra puntúa 10,0 y se abre porque un filtro de autenticación usa endsWith en vez de una comparación exacta. Y el aviso dice que no hace falta estar expuesto a Internet: basta con alcanzar el puerto desde dentro. Qué cambia eso en tu cola de parcheo.