Resumo
O Kestra v1.3.38 corrige uma execução remota de código sem autenticação e restringe a correspondência de prefixos de URLs abertas à rota resolvida. A publicação também preserva parâmetros de preview nas execuções, reinicia a paginação ao retornar para uma lista e documenta o comportamento da condição booleana da tarefa Check.
Novidades
Esta publicação não acrescenta funcionalidade nova descrita nas notas oficiais.
Melhorias
- Kestra v1.3.38 — Documentação de flows: as notas explicam o comportamento booleano de
conditionna tarefa Check e o resultado quando a avaliação produz um erro.
Correções
- Kestra v1.3.38 — IAM: o filtro de separadores codificados recebe uma correção para recusar a execução remota de código sem autenticação.
- Kestra v1.3.38 — Webserver: a correspondência do prefixo de URLs abertas agora depende da identidade da rota resolvida.
- Kestra v1.3.38 — Execuções: o redirecionamento para a execução proprietária mantém os parâmetros usados no preview.
- Kestra v1.3.38 — Navegação: o retorno para uma página de lista reinicia a paginação, e a dica de versão deixa de cobrir o controle de troca do tema.
Ponto de Atenção
- Kestra v1.3.38 — Segurança: a falha de execução remota sem autenticação exige atualização da linha 1.3 nas instalações expostas a requisições externas.
- Kestra v1.3.38 — Teste sugerido: depois da atualização, teste uma rota protegida com separadores codificados e um prefixo parecido com uma URL aberta. O servidor deve recusar a requisição sem autenticação.
Notas da versão
- Kestra v1.3.38 — Publicação oficial: consulte o release no GitHub, publicado em 8 de setembro de 2026.