Apache DolphinScheduler
Apache Software Foundation- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 32
vi
Mức độ nghiêm trọng trong 32 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Tính đến 14/09/2026, trong dữ liệu CyStack đã phân tích, Apache DolphinScheduler ghi nhận 6 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 2 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của Apache DolphinScheduler và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-49050Apache DolphinScheduler: General user can mint admin access tokens via /access-tokens | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47340Apache DolphinScheduler: An incorrect authorization vulnerability allows authenticated users to access alert instances associated with alert groups they do not have permission to access. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32967Apache DolphinScheduler: The `/v2` experimental interface lacks permission checks | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42357Apache DolphinScheduler: Incorrect Authorization vulnerability allows users to access workflow instance information belonging to projects they do not have permission to access. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-41280Apache DolphinScheduler: Incorrect Authorization vulnerability allows users with system login privileges to delete task definitions in unauthorized projects | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32966Apache DolphinScheduler: DataSource API Missing Authorization Check Leads to Arbitrary Data Source Metadata Disclosure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-23902Apache DolphinScheduler: Users are able to use tenants that are not defined on the platform during workflow execution. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/04/2026 | Mức độ nghiêm trọngCao |
CVE-2025-62233Apache DolphinScheduler: Deserialization of untrusted data in RPC | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62188Apache DolphinScheduler: Users can access sensitive information through the actuator endpoint. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/04/2026 | Mức độ nghiêm trọngCao |
CVE-2024-43166 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/09/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-43115Apache DolphinScheduler: Alert Script Attack | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/09/2025 | Mức độ nghiêm trọngCao |
CVE-2024-43202Apache DolphinScheduler: Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/08/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-30188Apache DolphinScheduler: Resource File Read And Write Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/08/2024 | Mức độ nghiêm trọngCao |
CVE-2024-29831Apache DolphinScheduler: RCE by arbitrary js execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/08/2024 | Mức độ nghiêm trọngCao |
CVE-2024-23320Apache DolphinScheduler: Arbitrary js execution as root for authenticated users | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/02/2024 | Mức độ nghiêm trọngCao |
CVE-2023-51770Apache DolphinScheduler: Arbitrary File Read Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/02/2024 | Mức độ nghiêm trọngCao |
CVE-2023-50270Apache DolphinScheduler: Session do not expire after password change | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-49250Apache DolphinScheduler: Insecure TLS TrustManager used in HttpUtil | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/02/2024 | Mức độ nghiêm trọngCao |
CVE-2023-49109Remote Code Execution in Apache Dolphinscheduler | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/02/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-49299Apache DolphinScheduler: Arbitrary js execute as root for authenticated users | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-49620Apache DolphinScheduler: Authenticated users could delete UDFs in resource center they were not authorized for | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành30/11/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-49068Apache DolphinScheduler: Information Leakage Vulnerability | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành27/11/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-48796Apache dolphinscheduler sensitive information disclosure | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành24/11/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-25601Apache DolphinScheduler 3.0.0 to 3.1.1 python gateway has improper authentication | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/04/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-45875Apache DolphinScheduler: Remote command execution Vulnerability in script alert plugin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành04/01/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2022-26885Apache DolphinScheduler config file read by task risk | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/11/2022 | Mức độ nghiêm trọngCao |
CVE-2022-45462Apache DolphinScheduler prior to 2.0.5 have command execution vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành23/11/2022 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2022-34662Apache DolphinScheduler prior to 3.0.0 allows path traversal | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/11/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-26884Apache DolphinScheduler exposes files without authentication | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/10/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-25598Apache DolphinScheduler user registration is vulnerable to ReDoS attacks | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành30/03/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-27644DolphinScheduler mysql jdbc connector parameters deserialize remote code execution | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành01/11/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-13922Apache DolphinScheduler (incubating) Permission vulnerability | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành11/01/2021 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan