Release do Kestra · 08 de setembro de 2026

Kestra v1.3.38

Detalhamento editorial da versão, com mudanças publicadas e referência oficial para consulta técnica.

Resumo

O Kestra v1.3.38 corrige uma execução remota de código sem autenticação e restringe a correspondência de prefixos de URLs abertas à rota resolvida. A publicação também preserva parâmetros de preview nas execuções, reinicia a paginação ao retornar para uma lista e documenta o comportamento da condição booleana da tarefa Check.

Novidades

Esta publicação não acrescenta funcionalidade nova descrita nas notas oficiais.

Melhorias

  • Kestra v1.3.38 — Documentação de flows: as notas explicam o comportamento booleano de condition na tarefa Check e o resultado quando a avaliação produz um erro.

Correções

  • Kestra v1.3.38 — IAM: o filtro de separadores codificados recebe uma correção para recusar a execução remota de código sem autenticação.
  • Kestra v1.3.38 — Webserver: a correspondência do prefixo de URLs abertas agora depende da identidade da rota resolvida.
  • Kestra v1.3.38 — Execuções: o redirecionamento para a execução proprietária mantém os parâmetros usados no preview.
  • Kestra v1.3.38 — Navegação: o retorno para uma página de lista reinicia a paginação, e a dica de versão deixa de cobrir o controle de troca do tema.

Ponto de Atenção

  • Kestra v1.3.38 — Segurança: a falha de execução remota sem autenticação exige atualização da linha 1.3 nas instalações expostas a requisições externas.
  • Kestra v1.3.38 — Teste sugerido: depois da atualização, teste uma rota protegida com separadores codificados e um prefixo parecido com uma URL aberta. O servidor deve recusar a requisição sem autenticação.

Notas da versão

  • Kestra v1.3.38 — Publicação oficial: consulte o release no GitHub, publicado em 8 de setembro de 2026.
Voltar para o changelog do Kestra

Área pública disponível

Participe da comunidade no Discord

Entre pelo convite oficial, apresente-se à comunidade e acompanhe os avisos e projetos compartilhados entre os encontros.