Known vulnerabilities in Flink

Software: Flink
Software CPE: cpe:2.3:a:apache_foundation:flink:*:*:*:*:*:*:*:*
Total vulnerabilities: 4
Public exploits: 3
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Flink Flink is affected by 4 known vulnerabilities: 1 critical, 2 medium, 1 low Critical High Medium Low

Vulnerabilities (4)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU109015 - Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
CVE-2020-1960
CWE-74 Low
No
No
1.9.3, 1.10.1 13.05.2025 SB2020051447
SB2025051321
#VU58816 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-44228
CWE-94 Critical
Available
Exploited
1.11.6, 1.13.4, 1.14.1, 1.15.0 10.12.2021 SB2021121003
SB2021121101
SB2021121201
and 338 more
#VU49272 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2020-17518
CWE-22 Medium
Available
No
1.11.3 05.01.2021 SB2021010507
#VU49273 - Exposure of sensitive information to an unauthorized actor
CVE-2020-17519
CWE-200 Medium
Available
Exploited
1.11.3 05.01.2021 SB2021010507