Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-31987

Опубликовано: 16 апр. 2026
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

JWT Tokens used by tasks were exposed in logs. This could allow UI users to act as Dag Authors. Users are advised to upgrade to Airflow version that contains fix.

Users are recommended to upgrade to version 3.2.0, which fixes this issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:airflow:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.2.0 (исключая)

EPSS

Процентиль: 52%
0.00739
Низкий

7.5 High

CVSS3

Дефекты

CWE-532

Связанные уязвимости

CVSS3: 7.5
debian
4 месяца назад

JWT Tokens used by tasks were exposed in logs. This could allow UI use ...

CVSS3: 7.5
github
4 месяца назад

Apache Airflow: JWT token appearing in logs

EPSS

Процентиль: 52%
0.00739
Низкий

7.5 High

CVSS3

Дефекты

CWE-532