CVE-2026-91006Apache Karaf: OS Command Injection in Child-Instance Launch (instance:* / InstancesMBean) Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng A Apache Karaf Ngày phát hành 28/09/2026 Mức độ nghiêm trọng Chưa rõ CVE-2026-90979Apache Karaf: LDAP filter injection in JAAS LDAP login modules Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng A Apache Karaf Ngày phát hành 28/09/2026 Mức độ nghiêm trọng Chưa rõ CVE-2026-86507Apache Roller: Stored XSS in comment moderation via comment author URL Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Roller Ngày phát hành 28/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-82379Apache Roller: WSSE digest authentication headers can be replayed Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng A Apache Roller Ngày phát hành 28/09/2026 Mức độ nghiêm trọng Cao CVE-2026-82380Apache Roller: CSRF protection bypass via self-generated salt validation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Roller Ngày phát hành 28/09/2026 Mức độ nghiêm trọng Cao CVE-2026-82381Apache Roller: Stored cross-site scripting in the authoring UI Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Roller Ngày phát hành 28/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-82382Apache Roller: Reflected cross-site scripting in the frontpage directory parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Roller Ngày phát hành 28/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-82383Apache Roller: Anonymous setup action allows frontpage configuration tampering Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Roller Ngày phát hành 28/09/2026 Mức độ nghiêm trọng Cao CVE-2026-82384Apache Roller: Unauthenticated deserialization in the XML-RPC endpoint Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Roller Ngày phát hành 28/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-82375Apache Roller: Server-side request forgery via entry trackback and enclosure URLs Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Roller Ngày phát hành 28/09/2026 Mức độ nghiêm trọng Cao CVE-2026-82376Apache Roller: XML external entity processing in trackback response parser Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng A Apache Roller Ngày phát hành 28/09/2026 Mức độ nghiêm trọng Cao CVE-2026-82377Apache Roller: Missing weblog authorization in XML-RPC Blogger/MetaWeblog handlers Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng A Apache Roller Ngày phát hành 28/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-82378Apache Roller: OAuth authorization endpoint trusts request-supplied identity Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng A Apache Roller Ngày phát hành 28/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-82385Apache Roller: Weblog template include escapes the Velocity sandbox and reads classpath files Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng A Apache Roller Ngày phát hành 28/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-82386Apache Roller: XML external entity processing in OPML bookmark import Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng A Apache Roller Ngày phát hành 28/09/2026 Mức độ nghiêm trọng Cao CVE-2026-82348Apache Roller: Cross-weblog resource tampering via unscoped authoring lookups Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng A Apache Roller Ngày phát hành 28/09/2026 Mức độ nghiêm trọng Cao CVE-2026-82387Apache Roller: Stored cross-site scripting via uploaded media content type Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng A Apache Roller Ngày phát hành 28/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-82546Apache Roller: Stored cross-site scripting through incoming Trackback links Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng A Apache Roller Ngày phát hành 28/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-91204Apache Roller: Stored javascript: URI in HTML comments Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng A Apache Roller Ngày phát hành 28/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-91206Apache Roller: Reflected XSS in the optional LDAP comment authenticator Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng A Apache Roller Ngày phát hành 28/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-92550Apache Qpid Broker-J: Type size/count handling can lead to excessive allocation pre-authentication in the AMQP 0-8/0-9/0-9-1 decoder Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Qpid Broker-J Ngày phát hành 25/09/2026 Mức độ nghiêm trọng Cao CVE-2026-92560Apache Qpid Broker-J: Type size/count handling can lead to excessive allocation pre-authentication in the AMQP 0-10 decoder Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Qpid Broker-J Ngày phát hành 25/09/2026 Mức độ nghiêm trọng Cao CVE-2026-92573Apache Qpid Broker-J: Uncontrolled resource consumption during AMQP delivery decompression, message conversion and HTTP management JSON rendering Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Qpid Broker-J Ngày phát hành 25/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-92564Apache Qpid Broker-J: Unbounded type nesting can lead to stack overflow pre-authentication in AMQP 0-8/0-9/0-9-1 field-table processing Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng A Apache Qpid Broker-J Ngày phát hành 25/09/2026 Mức độ nghiêm trọng Chưa rõ CVE-2026-92608Apache Qpid Broker-J: Incomplete property conversion handling from AMQP 1.0 to AMQP 0-10 Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Qpid Broker-J Ngày phát hành 25/09/2026 Mức độ nghiêm trọng Cao CVE-2026-92609Apache Qpid Broker-J: Missing HTTP-session renewal after successful authentication Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Qpid Broker-J Ngày phát hành 25/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-97636Apache Airflow HashiCorp provider: HashiCorp Vault secrets backend: team-scope guard bypass via user-controlled key Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Airflow HashiCorp provider Ngày phát hành 24/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-57590Apache DolphinScheduler: Missing Authorization in Task Group APIs Allows Unauthorized Cross-Project Operations Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache DolphinScheduler Ngày phát hành 24/09/2026 Mức độ nghiêm trọng Cao CVE-2026-86247Apache Tomcat Native: Client certificate requirements can be down-graded Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Tomcat Native Ngày phát hành 23/09/2026 Mức độ nghiêm trọng Cao CVE-2026-86246Apache Tomcat Native: Insecure OpenSSL options enabled Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Tomcat Native Ngày phát hành 23/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-86243Apache Tomcat Native: DoS via TLS handshake Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Tomcat Native Ngày phát hành 23/09/2026 Mức độ nghiêm trọng Cao CVE-2026-87022Apache Tomcat: WebSocket message smuggling with per-message-deflate Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Tomcat Ngày phát hành 23/09/2026 Mức độ nghiêm trọng Cao CVE-2026-86350Apache Tomcat: Regression in fix for CVE-2026-41293 can trigger request header mix-up Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Tomcat Ngày phát hành 23/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-86248Apache Tomcat: Fix for CVE-2026-34500 was incomplete. OCSP checks sometimes soft-fail with FFM even when soft-fail is disabled Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Tomcat Ngày phát hành 23/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-79677Apache Tomcat: WebSocket DoS due to lost asynchronous write timeout Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Tomcat Ngày phát hành 23/09/2026 Mức độ nghiêm trọng Cao CVE-2026-78437Apache Tomcat: HTTP/2 DoS via malformed request Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Tomcat Ngày phát hành 23/09/2026 Mức độ nghiêm trọng Cao CVE-2026-78383Apache Tomcat: AJP DoS via missing request body Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Tomcat Ngày phát hành 23/09/2026 Mức độ nghiêm trọng Cao CVE-2026-77791Apache Tomcat: DoS via busy wait during WebSocket close Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Tomcat Ngày phát hành 23/09/2026 Mức độ nghiêm trọng Cao CVE-2026-77762Apache Tomcat: Stale HPACK emitter injects trailers into recycled pooled Request Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Tomcat Ngày phát hành 23/09/2026 Mức độ nghiêm trọng Cao CVE-2026-77756Apache Tomcat: Transfer-Encoding honored for HTTP/1.0 requests Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Tomcat Ngày phát hành 23/09/2026 Mức độ nghiêm trọng Thấp CVE-2026-76183Apache Tomcat: Bypass of security constraints for WebSocket endpoints Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Tomcat Ngày phát hành 23/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-75973Apache Tomcat: Cross-context authentication mix-up with Jakarta Authentication configured Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Tomcat Ngày phát hành 23/09/2026 Mức độ nghiêm trọng Cao CVE-2026-73581Apache Tomcat: OpenSSL and OpenSSL-FFM TLS implementations ignore CRLs when certificate uses a keystore Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Tomcat Ngày phát hành 23/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-94243Apache Sling Security Bundle: RefererFilter accepts weaker-than-origin evidence Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Sling Security Bundle Ngày phát hành 23/09/2026 Mức độ nghiêm trọng Cao CVE-2026-94251Apache Sling Security Bundle: ContentDispositionFilter mediates only one address/API shape of a resource Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Sling Security Bundle Ngày phát hành 23/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-91928Apache Sling XSS: Sanitizer bypass, uncontrolled resource consumption and failure pf protection mechanisms Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Sling XSS Ngày phát hành 23/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-96443Apache Doris: JDBC driver URL validation bypass leads to remote code execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Doris Ngày phát hành 23/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-91852Apache Sling XSS: CWE-79 multiple raw-string break-outs and ReDOS in XSSImpl Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Sling XSS Ngày phát hành 23/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-91999Apache Sling XSS: Improper escaping in the XSS Webconsole plugin Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Sling XSS Ngày phát hành 23/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-92001Apache Sling XSS: Missing parser resource limits Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Sling XSS Ngày phát hành 23/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-73192Apache Sling XSS: XSS possible through XSSAPI.getValidHref() Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Sling XSS Ngày phát hành 23/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-31377Apache Doris: Improper Authentication Allows Unauthorized Access to FE Meta Service Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Doris Ngày phát hành 23/09/2026 Mức độ nghiêm trọng Cao CVE-2026-82331Apache BuildStream: tar source extraction escape Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache BuildStream Ngày phát hành 23/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-70410Apache Calcite Avatica: Unrestricted class initialization when instantiating plugins Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Calcite Avatica Ngày phát hành 22/09/2026 Mức độ nghiêm trọng Cao CVE-2026-94301Apache MINA: CVE-2026-47065 resolveProxyClass fix missing from 2.0.X and 2.1.X branches (2.0.30 / 2.1.14) ZDRES-232 Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache MINA Ngày phát hành 21/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-86473Apache Airflow: Logout ignores a presented Authorization bearer token, leaving it revocable only by expiry Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Airflow Ngày phát hành 21/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-75158Apache Airflow: Assets events API returns asset events for every Dag with no per-Dag authorization filter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Airflow Ngày phát hành 21/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-82355Apache Airflow: Session cookie silently overrides explicit Authorization bearer header, enabling session fixation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Airflow Ngày phát hành 21/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-91867Apache Neethi: Remote policy fetch lacks a total timeout, allowing a slow server to hang the request indefinitely Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Neethi Ngày phát hành 21/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-91866Apache Neethi: Crafted policies cause unbounded work during intersection leading to denial of service Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Neethi Ngày phát hành 21/09/2026 Mức độ nghiêm trọng Cao CVE-2026-91865Apache Neethi: Crafted policy references cause exponential expansion during normalization leading to denial of service Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Neethi Ngày phát hành 21/09/2026 Mức độ nghiêm trọng Cao CVE-2026-91864Apache Neethi: Crafted WS-Policy documents bypass element/attribute limits causing memory exhaustion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Neethi Ngày phát hành 21/09/2026 Mức độ nghiêm trọng Cao CVE-2026-91863Apache Neethi: Uncontrolled recursion while parsing crafted WS-Policy documents allows denial of service Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Neethi Ngày phát hành 21/09/2026 Mức độ nghiêm trọng Cao CVE-2026-47321Apache MINA: Unbounded Decompression Amplification DoS in Zlib.inflate Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache MINA Ngày phát hành 21/09/2026 Mức độ nghiêm trọng Cao CVE-2026-75157Apache Airflow: Asset queued-events DELETE endpoints gated on Dag READ instead of Dag EDIT (asset-triggered scheduling suppression) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Airflow Ngày phát hành 18/09/2026 Mức độ nghiêm trọng Cao CVE-2026-92230Apache Karaf: Improper release of ClassLoader references via static ThreadLocal caching Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Karaf Ngày phát hành 17/09/2026 Mức độ nghiêm trọng Cao CVE-2026-70469Apache NiFi: Improper Handling of Case Sensitivity for Content-Encoding in HTTP Requests Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng A Apache NiFi Ngày phát hành 16/09/2026 Mức độ nghiêm trọng Cao CVE-2026-81866Apache NiFi: Missing Authorization for Assets and Secrets Referenced by Connector Configuration Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache NiFi Ngày phát hành 16/09/2026 Mức độ nghiêm trọng Thấp CVE-2026-82561Apache NiFi: Missing Authorization for Components Referenced in Flow Update Methods Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache NiFi Ngày phát hành 16/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-86089Apache NiFi: Missing Process Group Authorization for Connector Migration Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng A Apache NiFi Ngày phát hành 16/09/2026 Mức độ nghiêm trọng Thấp CVE-2026-87976Apache NiFi Registry: Improper Limitation of Pathname in Persisted Extension Bundles Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache NiFi Registry Ngày phát hành 16/09/2026 Mức độ nghiêm trọng Cao CVE-2026-76646Apache MyFaces: Denial of Service via Unbounded Request Parsing Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache MyFaces Ngày phát hành 16/09/2026 Mức độ nghiêm trọng Cao CVE-2026-68536Apache MyFaces: Server-Side Request Forgery / Local File Inclusion Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache MyFaces Ngày phát hành 16/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-84501Apache ZooKeeper: Operational log forgery via newline injection in EnsembleAuthenticationProvider Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache ZooKeeper Ngày phát hành 16/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-84439Apache ZooKeeper: Audit log injection via unsanitized output from multiple sources Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache ZooKeeper Ngày phát hành 16/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-79993Apache ZooKeeper: Missing ACL check on deleteContainer opcode allows unauthorized deletion of any empty persistent/container znode Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache ZooKeeper Ngày phát hành 16/09/2026 Mức độ nghiêm trọng Cao CVE-2026-59969Apache ZooKeeper: Improper validation of certificate with host mismatch in FIPS mode Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache ZooKeeper Ngày phát hành 16/09/2026 Mức độ nghiêm trọng Cao CVE-2026-59739Apache ZooKeeper: Information disclosure via SetWatches reconnect replay Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache ZooKeeper Ngày phát hành 16/09/2026 Mức độ nghiêm trọng Cao CVE-2026-86466Apache Airflow FAB provider: FAB Authentik provider: id_token issuer/audience not validated Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Airflow FAB provider Ngày phát hành 16/09/2026 Mức độ nghiêm trọng Cao CVE-2026-76187Apache Airflow Keycloak provider: Any realm client's credentials mint an Airflow session JWT Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Airflow Keycloak provider Ngày phát hành 16/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-76186Apache Airflow Keycloak provider: Keycloak token cookies not bound to Airflow session identity Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Airflow Keycloak provider Ngày phát hành 16/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-82310Apache Airflow FAB provider: FAB auth manager: deactivated users retain and renew Core API JWT access Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Airflow FAB provider Ngày phát hành 16/09/2026 Mức độ nghiêm trọng Cao CVE-2026-86792Apache Airflow Apache Kafka provider: Connection-editor remote code execution on the Scheduler via Kafka connection callback configuration Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Airflow Apache Kafka provider Ngày phát hành 16/09/2026 Mức độ nghiêm trọng Cao CVE-2026-86462Apache Airflow FAB provider: FAB Admin password PATCH does not invalidate database-backed sessions Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Airflow FAB provider Ngày phát hành 16/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-82311Apache Airflow FAB provider: FAB password reset never invalidates sessions: string/int _user_id comparison is always false Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Airflow FAB provider Ngày phát hành 16/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-86465Apache Airflow Akeyless provider: Akeyless secrets backend: team-scope guard bypass via user-controlled key Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Airflow Akeyless provider Ngày phát hành 16/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-82427Apache Storm Nimbus: Path Traversal as the Supervisor User via Unsanitised Blobstore Map Local Name Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Storm Nimbus Ngày phát hành 14/09/2026 Mức độ nghiêm trọng Cao CVE-2026-82428Apache Storm Client: Cross-Tenant Dependency Jar Substitution via Predictable Blob Keys Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Storm Client Ngày phát hành 14/09/2026 Mức độ nghiêm trọng Cao CVE-2026-82429Apache Storm Worker Launcher: Local Privilege Escalation to Root via a Time-of-Check Race in the Worker Launcher Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Storm Worker Launcher Ngày phát hành 14/09/2026 Mức độ nghiêm trọng Cao CVE-2026-82430Apache Storm Worker Launcher: Local Privilege Escalation to Root via Container Command Files Chowned to the Tenant Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Storm Worker Launcher Ngày phát hành 14/09/2026 Mức độ nghiêm trọng Cao CVE-2026-82431Apache Storm Client: Authorization Bypass When nimbus.groups Is Configured Without nimbus.users Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Storm Client Ngày phát hành 14/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-82433Apache Storm Nimbus, Apache Storm UI: Disclosure of Unredacted Daemon Configuration via Nimbus and the UI Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Storm Nimbus Ngày phát hành 14/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-82432Apache Storm Nimbus: Blobstore Authorization Bypass via Rebalance Configuration Overrides Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Storm Nimbus Ngày phát hành 14/09/2026 Mức độ nghiêm trọng Cao CVE-2026-82434Apache Storm Nimbus, Apache Storm Client: Disclosure of the Topology ZooKeeper Credential to Read-Only Users and to Logs Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Storm Nimbus Ngày phát hành 14/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-82435Apache Storm Worker: Unauthenticated Remote Memory Exhaustion in the Worker Messaging Decoder Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Storm Worker Ngày phát hành 14/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-82437Apache Storm Logviewer: Log Access Controls Not Enforced by Logviewer Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Storm Logviewer Ngày phát hành 14/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-82426Apache Storm Nimbus: Arbitrary File Read on Nimbus via Unvalidated Uploaded Jar Location Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Storm Nimbus Ngày phát hành 14/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-82438Apache Storm Webapp: Authenticated API Responses Exposed to Arbitrary Web Origins Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Storm Webapp Ngày phát hành 14/09/2026 Mức độ nghiêm trọng Cao CVE-2026-82439Apache Storm DRPC: Unauthenticated Unbounded Memory Growth in DRPC Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Storm DRPC Ngày phát hành 14/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-82441Apache Storm Nimbus: Cross-Tenant Blob Deletion and Cluster Denial of Service via Unvalidated Topology Dependency Keys Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Apache Storm Nimbus Ngày phát hành 14/09/2026 Mức độ nghiêm trọng Nghiêm trọng