open_actions.py in kitty before 0.41.0 does not ask for user confirmation before running a local executable file that may have been linked from an untrusted document (e.g., a document opened in KDE ghostwriter).
{
"binaries": [
{
"binary_name": "kitty",
"binary_version": "0.41.1-2+deb13u1build0.25.10.1"
},
{
"binary_name": "kitty-shell-integration",
"binary_version": "0.41.1-2+deb13u1build0.25.10.1"
},
{
"binary_name": "kitty-terminfo",
"binary_version": "0.41.1-2+deb13u1build0.25.10.1"
}
]
}