Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2026-23980

7 месяцев назад

Improper Neutralization of Special Elements used in a SQL Command ('SQL Injection') vulnerability in Apache Superset allows an authenticated user with read access to conduct error-based SQL injection via the sqlExpression or where parameters. This issue affects Apache Superset: before 6.0.0. Users are recommended to upgrade to version 6.0.0, which fixes the issue.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-gvxg-9hqx-f4rg

7 месяцев назад

Apache Superset allows privileged users to conduct error-based SQL Injection

EPSS: Низкий
fstec логотип

BDU:2026-14539

7 месяцев назад

Уязвимость программного обеспечения визуализации данных Apache Superset, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2026-23980

Improper Neutralization of Special Elements used in a SQL Command ('SQL Injection') vulnerability in Apache Superset allows an authenticated user with read access to conduct error-based SQL injection via the sqlExpression or where parameters. This issue affects Apache Superset: before 6.0.0. Users are recommended to upgrade to version 6.0.0, which fixes the issue.

CVSS3: 6.5
1%
Низкий
7 месяцев назад
github логотип
GHSA-gvxg-9hqx-f4rg

Apache Superset allows privileged users to conduct error-based SQL Injection

1%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-14539

Уязвимость программного обеспечения визуализации данных Apache Superset, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
1%
Низкий
7 месяцев назад

Уязвимостей на страницу