Known vulnerabilities in Cassandra

Software: Cassandra
Software CPE: cpe:2.3:a:apache_foundation:cassandra:*:*:*:*:*:*:*:*
Total vulnerabilities: 12
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Cassandra Cassandra is affected by 12 known vulnerabilities: 2 high, 4 medium, 6 low Critical High Medium Low

Vulnerabilities (12)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU125100 - Improper Access Control
CVE-2026-27314
CWE-284 Low
No
No
5.0.7 07.04.2026 SB20260407105
SB2026080431
#VU125099 - Resource exhaustion
CVE-2026-32588
CWE-400 Low
No
No
4.0.20, 4.1.11, 5.0.7 07.04.2026 SB20260407105
SB2026080431
#VU125098 - Cleartext Storage of Sensitive Information
CVE-2026-27315
CWE-312 Low
No
No
4.0.20 07.04.2026 SB20260407105
#VU118715 - Privilege Defined With Unsafe Actions
CVE-2025-23015
CWE-267 Medium
No
No
3.0.31, 3.11.18, 4.0.16, 4.1.8, 5.0.3 24.11.2025 SB2025112446
SB2025112459
#VU118708 - Improper Authentication
CVE-2024-27137
CWE-287 Low
No
No
4.0.15, 4.1.8, 5.0.3 24.11.2025 SB2025112440
SB2025112459
#VU118677 - Incorrect Authorization
CVE-2025-24860
CWE-863 Medium
No
No
4.0.16, 4.1.8, 5.0.3 21.11.2025 SB2025112120
SB2025112459
#VU76636 - Improper Privilege Management
CVE-2023-30601
CWE-269 Medium
No
No
4.0.10, 4.1.2 30.05.2023 SB2023053032
SB2023071706
SB2023091125
and 2 more
#VU60551 - Security Features
CVE-2021-44521
CWE-254 Low
Available
No
3.0.26, 3.11.12, 4.0.2 11.02.2022 SB2022021112
SB2022022506
SB2022092339
and 1 more
#VU50246 - Cleartext Transmission of Sensitive Information
CVE-2020-17516
CWE-319 Medium
No
No
3.0.24, 3.11.10 02.02.2021 SB2021020210
#VU46223 - Permissions, Privileges, and Access Controls
CVE-2020-13946
CWE-264 Low
No
No
2.1.22, 2.2.18, 3.0.22, 3.11.8 02.09.2020 SB2020090216
SB2023071340
SB2025112459
#VU13826 - Improper input validation
CVE-2018-8016
CWE-20 High
No
No
3.11.2, 4.0 12.07.2018 SB2018071201
#VU12876 - Command injection
CVE-2015-0225
CWE-77 High
No
No
- 21.05.2018 SB2015040101