Known vulnerabilities in Apache Airflow - page 3

Software CPE: cpe:2.3:a:apache_foundation:apache_airflow:*:*:*:*:*:*:*:*
Total vulnerabilities: 79
Public exploits: 4
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Apache Airflow Apache Airflow is affected by 79 known vulnerabilities: 8 high, 22 medium, 49 low Critical High Medium Low

Vulnerabilities (79)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU86029 - Resource Management Errors
CVE-2023-22888
CWE-399 Low
No
No
2.6.3 02.02.2024 SB2023071183
#VU86028 - Resource Management Errors
CVE-2023-36543
CWE-399 Medium
No
No
2.6.3 02.02.2024 SB2023071183
#VU86027 - Improper Access Control
CVE-2022-46651
CWE-284 Low
No
No
2.6.3 02.02.2024 SB2023071183
#VU86025 - Improper Access Control
CVE-2023-35908
CWE-284 Low
No
No
2.6.3 02.02.2024 SB2023071183
#VU86009 - Externally-generated error message containing sensitive information
CVE-2023-25695
CWE-211 Low
No
No
2.5.2 01.02.2024 SB2023031556
#VU77644 - Exposure of sensitive information to an unauthorized actor
CVE-2023-35005
CWE-200 Low
No
No
2.6.2 22.06.2023 SB2023062270
#VU76045 - Permissions, Privileges, and Access Controls
CVE-2023-25754
CWE-264 Low
No
No
2.6.0 11.05.2023 SB2023051140
#VU76044 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-29247
CWE-79 Low
No
No
2.6.0 11.05.2023 SB2023051140
#VU71413 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2023-22884
CWE-78 High
Available
No
2.5.1 22.01.2023 SB2023012217
#VU69474 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2022-45402
CWE-601 Low
No
No
2.4.3 22.11.2022 SB2022112210
#VU69473 - Command injection
CVE-2022-40127
CWE-77 Medium
Available
No
2.4.0 22.11.2022 SB2022092127
#VU69472 - Exposure of sensitive information to an unauthorized actor
CVE-2022-27949
CWE-200 Medium
No
No
2.3.1 22.11.2022 SB2022112209
#VU68939 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2022-43985
CWE-601 Low
No
No
2.4.2 02.11.2022 SB2022110250
#VU68938 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-43982
CWE-79 Low
No
No
2.4.2 02.11.2022 SB2022110250
#VU67912 - Insufficient Session Expiration
CVE-2022-41672
CWE-613 Low
No
No
2.4.1 04.10.2022 SB2022100449
#VU67552 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2022-38170
CWE-362 Low
No
No
2.3.4 21.09.2022 SB2022092136
#VU67551 - Session Fixation
CVE-2022-38054
CWE-384 High
No
No
2.3.4 21.09.2022 SB2022092136
#VU67538 - Use of Externally-Controlled Format String
CVE-2022-40604
CWE-134 Medium
No
No
2.4.0 21.09.2022 SB2022092127
#VU67537 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2022-40754
CWE-601 Low
No
No
2.4.0 21.09.2022 SB2022092127
#VU60868 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-45229
CWE-79 Low
No
No
2.2.4 25.02.2022 SB2022022504


Showing elements 41 - 60 out of 79