- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Mức độ nghiêm trọng trong 103 bản ghi đã phân tích
Tính đến 29/09/2026, trong dữ liệu CyStack đã phân tích, Apache Airflow ghi nhận 22 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 7 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của Apache Airflow và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-86473Apache Airflow: Logout ignores a presented Authorization bearer token, leaving it revocable only by expiry | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-75158Apache Airflow: Assets events API returns asset events for every Dag with no per-Dag authorization filter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-82355Apache Airflow: Session cookie silently overrides explicit Authorization bearer header, enabling session fixation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-75157Apache Airflow: Asset queued-events DELETE endpoints gated on Dag READ instead of Dag EDIT (asset-triggered scheduling suppression) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59244Apache Airflow: Secrets masker: `var.json` Variable values not masked in the Rendered Templates UI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58076Apache Airflow: Unguarded import_string() of airflow_exc_ser / base_exc_ser exception nodes in BaseSerialization.deserialize enables DAG-author RCE on Scheduler / API Server | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59242Apache Airflow: Arbitrary airflow.* class instantiation on the API server via the XCom deserialize endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-54183Apache Airflow: Airflow Variables were not masked in the UI for authenticated users | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-67260Apache Airflow: DAG-author remote code execution on the Scheduler via awaiting_input next_kwargs deserialization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-67587Apache Airflow: DAG-author remote code execution on the Scheduler via a Serde `Callback` deserialization gadget | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-65017Apache Airflow: Config API: team-scoped Celery broker secret disclosed to a Viewer (multi-team masking bypass) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-68968Apache Airflow: Authorization bypass in the Backfill API through conflicting interpretations of the backfill id | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-68969Apache Airflow: Bulk Variable and Connection endpoints record secret values in the audit log in cleartext | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-68970Apache Airflow: Values of a list-shaped Variable are not masked in task logs and the Rendered Templates UI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-68971Apache Airflow: Cross-team authorization bypass in the asset materialization and dag-run result endpoints | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-68076Apache Airflow: Connections test API: team-scope guard bypass resolves another team's environment Connection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-33264Apache Airflow: DAG author RCE on webserver via unrestricted import_string() in BaseSerialization.deserialize() | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-49487Apache Airflow: Task-instance API exposes secrets in deferred trigger kwargs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-48828Apache Airflow: Bulk JSON Variables bypass should_hide_value_for_key - redact() called without the key | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-49296Apache Airflow: Per-DAG read bypass discloses co-located DAGs' source via GET /api/v2/dagSources/{dag_id} | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-48891Apache Airflow: /ui/dependencies scheduling graph leaks unreadable Dag identifiers via trigger/sensor dep.source/dep.target | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-48892Apache Airflow: Config API leaks per-key secrets backend kwargs - masker bypass on synthetic options | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-40861Apache Airflow: Arbitrary File Read via Log Symlink following in FileTaskHandler | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-40961Apache Airflow: Open Redirect Bypass Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-40963Apache Airflow: DAG authorization bypass on /ui/structure/structure_data | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/06/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-41014Apache Airflow: per-DAG RBAC bypass on /ui/partitioned_dag_runs endpoints | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-49267Apache Airflow: No certificate validation on SMTP STARTTLS connections | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-41017Apache Airflow: JWT cookie missing Secure flag in JWTRefreshMiddleware behind HTTPS-terminating proxy | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-41084Apache Airflow: API authorization bypass: bulk TaskInstances allows cross-DAG mutation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42252Apache Airflow: BashOperator Jinja2 injection via dag_run.conf — low-privilege user pattern | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-42360Apache Airflow: Rendered template truncation bypasses nested sensitive-key masking | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42358Apache Airflow: Variable masker depth-limit bypass returns cleartext nested secrets | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42359Apache Airflow: Authenticated RCE via XCom PATCH endpoint — XComUpdateBody missing FORBIDDEN_XCOM_KEYS validator | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-45360Apache Airflow: Arbitrary import in custom deadline-reference deserialization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-45426Apache Airflow: Log server JWT authorization bypass via Python lstrip() character stripping allows cross-Dag log access | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/06/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-46764Apache Airflow: Event Log detail endpoint bypasses DAG-scoped event log permission filter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-48726Apache Airflow: revoke_token() unreachable in FabAuthManager / KeycloakAuthManager logout path | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-49298Apache Airflow: JWT Token Exposure in KubernetesExecutor Command-Line Arguments | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-45192Apache Airflow: Incomplete Redaction of Sensitive Fields in Connection Extra API Response | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-38743Apache Airflow: Dags endpoint might provide access to otherwise inaccessible entities | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-40690Apache Airflow: Assets graph view bypasses DAG level access control displaying unrelated topologies and all DAGs names to unauthorized users | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-40948Apache Airflow Providers Keycloak: OAuth Login CSRF — Missing State Parameter in Keycloak Auth Manager | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32690Apache Airflow: 3.x - Nested Variable Secret Values Bypass Redaction via max_depth=1 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/04/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-30898Apache Airflow: Bad example of BashOperator shell injection via dag_run.conf | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-30912Apache Airflow: Exposing stack trace in case of constraint error | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-25917Apache Airflow: API extra-links triggers XCom deserialization/class instantiation (Airflow 3.1.5) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-32228Apache Airflow: Users with asset materialization permisssions could trigger Dags they had no access to | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-31987Apache Airflow: JWT token appearing in logs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-25219Apache Airflow: Sensitive Azure Service Bus connection string (and possibly other providers) exposed to users with view access | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành15/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-54550Apache Airflow: RCE by race condition in example_xcom dag | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành15/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33858Apache Airflow: Unsafe Deserialization via Legacy Serialization Keys (__type/__var) Bypass in XCom API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/04/2026 | Mức độ nghiêm trọngCao |
CVE-2025-66236Apache Airflow: Secrets from Airflow config file logged in plain text in DAG run logs UI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/04/2026 | Mức độ nghiêm trọngCao |
CVE-2025-57735Apache Airflow: Airflow Logout Not Invalidating JWT | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-34538Apache Airflow: Authorization bypass in DagRun wait endpoint (XCom exposure) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-28563Apache Airflow: DAG authorization bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-26929Apache Airflow: Wildcard DagVersion Listing Bypasses Per‑DAG RBAC and Leaks Metadata | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-30911Apache Airflow: Execution API HITL Endpoints Missing Per-Task Authorization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-28779Apache Airflow: Path of session token in cookie does not consider base_url - session hijacking via co-hosted applications | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/03/2026 | Mức độ nghiêm trọngCao |
CVE-2025-27555Apache Airflow: Connection Secrets not masked in UI when Connection are added via Airflow cli | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2024-56373Apache Airflow: SSTI to Code Execution in Airflow through Shared DB Information | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/02/2026 | Mức độ nghiêm trọngCao |
CVE-2025-65995Apache Airflow: Disclosure of secrets to UI via kwargs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-22922Apache Airflow: Airflow externalLogUrl Permission Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-24098Apache Airflow: Assigning single DAG permission leaked all DAGs Import Errors | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-68675Apache Airflow: proxy credentials for various providers might leak in task logs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-68438Apache Airflow: Secrets in rendered templates could contain parts of sensitive values when truncated | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-66388Apache Airflow: Secrets in rendered templates not redacted properly and exposed in the UI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành15/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-54941Apache Airflow: Command injection in "example_dag_decorator" | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62402Apache Airflow: Airflow 3 API: /api/v2/dagReports executes DAG Python in API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62503Apache Airflow: Privilege boundary bypass in bulk APIs (create action can upsert existing Pools/Connections/Variables) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-54831Apache Airflow: Connection sensitive details exposed to users with READ permissions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành26/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-45784Apache Airflow: Sensitive configuration values are not masked in the logs by default | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành15/11/2024 | Mức độ nghiêm trọngCao |
CVE-2024-50378Apache Airflow: Secrets not masked in UI when sensitive variables are set via Airflow cli | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-45034Apache Airflow: Authenticated DAG authors could execute code on scheduler nodes | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/09/2024 | Mức độ nghiêm trọngCao |
CVE-2024-45498Apache Airflow: Command Injection in an example DAG | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/09/2024 | Mức độ nghiêm trọngCao |
CVE-2024-41937Apache Airflow: Stored XSS Vulnerability on provider link | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-39877Apache Airflow: DAG Author Code Execution possibility in airflow-scheduler | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành17/07/2024 | Mức độ nghiêm trọngCao |
CVE-2024-39863Apache Airflow: Potential XSS Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/07/2024 | Mức độ nghiêm trọngCao |
CVE-2024-25142Apache Airflow: Cache Control - Storage of Sensitive Data in Browser Cache | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-32077Apache Airflow: XSS vulnerability in Task Instance Log/Log Details | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-31869Apache Airflow: Sensitive configuration for providers displayed when "non-sensitive-only" config used | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-29735Apache Airflow: Potentially harmful permission changing by log task handler | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-28746Apache Airflow: Ignored Airflow Permissions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/03/2024 | Mức độ nghiêm trọngCao |
CVE-2024-26280Apache Airflow: Overly broad default permissions for Viewer/Ops (audit logs) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-27906Apache Airflow: Dag Code and Import Error Permissions Ignored | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành29/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-50944Apache Airflow: Bypass permission verification to read code of other dags | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/01/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-50943Apache Airflow: Potential pickle deserialization vulnerability in XComs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/01/2024 | Mức độ nghiêm trọngCao |
CVE-2023-51702Apache Airflow CNCF Kubernetes provider, Apache Airflow: Kubernetes configuration file saved without encryption in the Metadata and logged as plain text in the Triggerer service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/01/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-48291Apache Airflow: Improper access control to DAG resources | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành21/12/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-50783Apache Airflow: Improper access control vulnerability on the "varimport" endpoint | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành21/12/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-47265Apache Airflow: DAG Params alllow to embed unchecked Javascript | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành21/12/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-49920Apache Airflow: Missing CSRF protection on DAG/trigger | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành21/12/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-42781Apache Airflow: Permission verification bypass allows viewing dagruns of other dags | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/11/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-47037Apache Airflow missing fix for CVE-2023-40611 in 2.7.1 (DAG run broken access) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/11/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-46215Apache Airflow Celery provider, Apache Airflow: Sensitive information logged as clear text when rediss, amqp, rpc protocols are used as Celery result backend | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/10/2023 | Mức độ nghiêm trọngCao |
CVE-2023-46288Apache Airflow: Sensitive parameters exposed in API when "non-sensitive-only" configuration is set | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/10/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-42663Apache Airflow: Bypass permission verification to view task instances of other dags | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành14/10/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-42792Apache Airflow: Improper access control to DAG resources | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/10/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-45348Apache Airflow: Configuration information leakage vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/10/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-42780Apache Airflow: Improper access control vulnerability in the "List dag warnings" feature | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/10/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-40712Apache Airflow: Secrets can be unmasked in the "Rendered Template" | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/09/2023 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan