Apache Superset
Apache Software Foundation- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 65
vi
Mức độ nghiêm trọng trong 65 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Tính đến 29/09/2026, trong dữ liệu CyStack đã phân tích, Apache Superset ghi nhận 2 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 0 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của Apache Superset và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-23985Apache Superset: Regular Expression Denial of Service (ReDoS) in SQL Parser | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-23981Apache Superset: Improper Authorization in Chart Update allowing Dashboard Modification | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-23969Apache Superset: Exposure of Sensitive Information via Incomplete ClickHouse Function Filtering | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-23980Apache Superset: Improper Neutralization of Special Elements used in a SQL Command | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-23982Apache Superset: Improper Authorization in Dataset Creation Allows Access Control Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-23983Apache Superset: Sensitive Data Exposure via REST API (disabled by default) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-23984Apache Superset: SQLLab Read-Only Bypass on PostgreSQL | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/02/2026 | Mức độ nghiêm trọngCao |
CVE-2025-55675Apache Superset: Incorrect datasource authorization on REST API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-55674Apache Superset: Improper SQL authorisation, parse not checking for specific engine functions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-55672Apache Superset: Stored XSS on charts metadata | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-55673Apache Superset: Metadata exposure in embedded charts | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-48912Apache Superset: Improper authorization bypass on row level security via SQL Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/05/2025 | Mức độ nghiêm trọngCao |
CVE-2025-27696Apache Superset: Incorrect authorization leading to resource ownership takeover | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-55633Apache Superset: SQLLab Improper readonly query validation allows unauthorized write access | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/12/2024 | Mức độ nghiêm trọngCao |
CVE-2024-53949Apache Superset: Lower privilege users are able to create Role when FAB_ADD_SECURITY_API is enabled | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/12/2024 | Mức độ nghiêm trọngCao |
CVE-2024-53948Apache Superset: Error verbosity exposes metadata in analytics databases | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/12/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-53947Apache Superset: Improper SQL authorisation, parse not checking for specific postgres functions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/12/2024 | Mức độ nghiêm trọngThấp |
CVE-2024-39887Apache Superset: Improper SQL authorisation, parse not checking for specific engine functions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-34693Apache Superset: Server arbitrary file read | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-28148Apache Superset: Incorrect datasource authorization on explore REST API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-26016Apache Superset: Improper authorization validation on dashboards and charts import | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-24779Apache Superset: Improper data authorization when creating a new dataset | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-24772Apache Superset: Improper Neutralisation of custom SQL on embedded context | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-24773Apache Superset: Improper validation of SQL statements allows for unauthorized access to data | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-27315Apache Superset: Improper error handling on alerts | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-23952Apache Superset: Allows for uncontrolled resource consumption via a ZIP bomb (version range fix for CVE-2023-46104) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-49657Apache Superset: Stored XSS in Dashboard Title and Chart Title | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/01/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-49734Apache Superset: Privilege Escalation Vulnerability | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành19/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-49736Apache Superset: SQL Injection on where_in JINJA macro | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành19/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-46104Apache Superset: Allows for uncontrolled resource consumption via a ZIP bomb | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-42504Apache Superset: Lack of rate limiting allows for possible denial of service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/11/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-42505Apache Superset: Sensitive information disclosure on db connection details | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành28/11/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-42502Apache Superset: Open Redirect Vulnerability | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành28/11/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-43701Apache Superset: Stored XSS on API endpoint | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành27/11/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-42501Apache Superset: Unnecessary read permissions within the Gamma role | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/11/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-40610Apache Superset: Privilege escalation with default examples database | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành27/11/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-32672Apache Superset: SQL parser edge case bypasses data access authorization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/09/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-37941Apache Superset: Metadata db write access can lead to remote code execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/09/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-39265Apache Superset: Possible Unauthorized Registration of SQLite Database Connections | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/09/2023 | Mức độ nghiêm trọngThấp |
CVE-2023-39264Apache Superset: Stack traces enabled by default | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/09/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-27523Apache Superset: Improper data permission validation on Jinja templated queries | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/09/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-36388Apache Superset: Improper API permission for low privilege users allows for SSRF | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/09/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-27526Apache Superset: Improper Authorization check on import charts | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/09/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-36387Apache Superset: Improper API permission for low privilege users | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/09/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-30776Apache Superset: Database connection password leak | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-27524Apache Superset: Session validation vulnerability when using provided default SECRET_KEY | Tình trạng khai thácKEV | Bản váCó | Ngày phát hành24/04/2023 | Mức độ nghiêm trọngCao |
CVE-2023-25504Apache Superset: Possible SSRF on import datasets | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-27525Apache Superset: Incorrect default permissions for Gamma role | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/04/2023 | Mức độ nghiêm trọngThấp |
CVE-2022-41703Apache Superset: SQL injection vulnerability in adhoc clauses | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/01/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-45438Apache Superset: Dashboard metadata information leak | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/01/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-43721Apache Superset: Open Redirect Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/01/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-43720Apache Superset: Improper rendering of user input | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/01/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-43719Apache Superset: Cross Site Request Forgery (CSRF) on accept, request access API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/01/2023 | Mức độ nghiêm trọngCao |
CVE-2022-43718Apache Superset: Cross-Site Scripting vulnerability on upload forms | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/01/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-43717Apache Superset: Cross-Site Scripting on dashboards | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/01/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2021-37839Improper access to dataset metadata information | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành06/07/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-27479SQL injection vulnerability in chart data API | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành13/04/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-44451API sensitive information leak | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành01/02/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-42250Possible log injection | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành17/11/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-41972Credentials leak | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành12/11/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-41971Possible SQL Injection when template processing is enabled | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành18/10/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-32609XSS vulnerability on Explore page | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành18/10/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-28125Apache Superset Open Redirect | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành27/04/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-27907Apache Superset stored XSS on Dashboard markdown | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành05/03/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-1932 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành28/01/2020 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan