V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

87 / 87
Продукт: apache:superset×Сбросить всё
9.8
CVE-2023-27524CVE KEV
Атаки с проверкой сеанса в Apache Superset версий до 2.0.1 включительно. Установки, в которых н…
2023-01-01KEV
EPSS97.4%
pct 99
5.4
CVE-2021-27907CVE
Apache Superset до и включая 0.38.0 позволял создавать компонент Markdown на странице Панели уп…
2021-01-01
EPSS86.4%
pct 99
6.5
CVE-2023-39265CVE
Apache Superset позволит неправильно регистрировать подключения к базе данных SQLite, когда зло…
2023-01-01Без аутентификации
EPSS83.7%
pct 99
6.1
CVE-2021-28125CVE
Apache Superset до версии 1.0.1 включительно допускал создание внешнего URL-адреса, который мог…
2021-01-01Без аутентификации
EPSS63.8%
pct 99
9.8
CVE-2018-8021CVE
В версиях Superset до 0.23 использовался небезопасный метод загрузки из библиотеки pickle для д…
2018-01-01Без аутентификации
EPSS53.7%
pct 98
6.6
CVE-2023-37941CVE
Если злоумышленник получает доступ на запись к метаданным базы данных Apache Superset, он может…
2023-01-01
EPSS29.2%
pct 97
6.5
CVE-2021-44451CVE
Apache Superset до версии 1.3.2 включительно допускал утечку пароля зарегистрированных подключе…
2021-01-01
EPSS7.9%
pct 93
9.8
CVE-2024-39887ANC
Уязвимость SQL-инъекции в Apache Superset существует из-за некорректной нейтрализации специальн…
2024-01-01Без аутентификации
EPSS4.4%
pct 90
8.8
CVE-2020-13948CVE
При исследовании сообщения об ошибке в Apache Superset было установлено, что аутентифицированны…
2020-01-01
EPSS3.1%
pct 85
5.3
CVE-2019-12413CVE
В Apache Incubator Superset до версии 0.31 пользователь мог запрашивать информацию о метаданных…
2019-01-01Без аутентификации
EPSS2.8%
pct 84
9.8
CVE-2022-27479CVE
Apache Superset до версии 1.4.2 уязвим для SQL-инъекций в запросах данных диаграммы. Пользовате…
2022-01-01Без аутентификации
EPSS2.7%
pct 84
5.3
CVE-2019-12414CVE
В Apache Incubator Superset до версии 0.32 пользователь может просматривать имена баз данных, к…
2019-01-01Без аутентификации
EPSS2.7%
pct 84
7.1
CVE-2024-55633ANC
Уязвимость неправильной авторизации в Apache Superset. В аналитических базах данных Postgres зл…
2024-01-01
EPSS2.6%
pct 83
6.5
CVE-2023-30776CVE
Аутентифицированный пользователь с определенными разрешениями на данные может получить доступ к…
2023-01-01
EPSS2.1%
pct 78
8.1
CVE-2020-13952CVE
В ходе работы над проектом с открытым исходным кодом было обнаружено, что аутентифицированные п…
2020-01-01
EPSS2.0%
pct 77
6.5
CVE-2021-42250CVE
Неправильная нейтрализация вывода для журналов. Определенная HTTP-точка Apache Superset позволя…
2021-01-01
EPSS1.8%
pct 75
8.8
CVE-2021-41971CVE
Apache Superset до версии 1.3.0 включительно, если настроен с ENABLE_TEMPLATE_PROCESSING on (от…
2021-01-01
EPSS1.7%
pct 74
6.5
CVE-2024-23952ANC
Это дубликат для CVE-2023-46104. С правильными диапазонами версий CVE для затронутого Apache Su…
2024-01-01
EPSS1.7%
pct 74
6.5
CVE-2023-46104CVE
Неконтролируемое потребление ресурсов может быть вызвано аутентифицированным злоумышленником, к…
2023-01-01
EPSS1.7%
pct 73
5.4
CVE-2021-32609CVE
Apache Superset до версии 1.1 включительно неправильно очищает заголовки на странице Explore. Э…
2021-01-01
EPSS1.6%
pct 72
5.3
CVE-2024-34693ANC
Уязвимость неправильной валидации входных данных в Apache Superset позволяет аутентифицированно…
2024-01-01
EPSS1.6%
pct 72
6.5
CVE-2021-41972CVE
Apache Superset до версии 1.3.1 включительно допускал утечку паролей подключения к базе данных …
2021-01-01
EPSS1.4%
pct 69
6.5
CVE-2020-1932CVE
В Apache Superset 0.34.0, 0.34.1, 0.35.0 и 0.35.1 была обнаружена проблема раскрытия информации…
2020-01-01
EPSS1.4%
pct 67
8.8
CVE-2023-40610CVE
Неправильная проверка авторизации и возможная эскалация привилегий в Apache Superset до, но не …
2023-01-01
EPSS1.3%
pct 67
5.4
CVE-2022-43718CVE
Формы загрузки данных неправильно отображают пользовательский ввод, что приводит к возможным ве…
2022-01-01
EPSS1.3%
pct 66
5.4
CVE-2022-43720CVE
Аутентифицированный злоумышленник с разрешениями на запись шаблонов CSS может создать запись с …
2022-01-01
EPSS1.2%
pct 65
5.4
CVE-2022-43717CVE
Механизм отрисовки панели инструментов недостаточно очищает содержимое компонентов Markdown, чт…
2022-01-01
EPSS1.2%
pct 65
5.3
CVE-2022-45438CVE
При явном включении флага функции DASHBOARD_CACHE (отключен по умолчанию) система позволяла неа…
2022-01-01Без аутентификации
EPSS1.2%
pct 64
5.4
CVE-2022-41703CVE
Уязвимость в коннекторе SQL Alchemy Apache Superset позволяет аутентифицированному пользователю…
2022-01-01
EPSS1.2%
pct 63
8.8
CVE-2023-49736CVE
Макрос where_in JINJA позволяет пользователям указывать кавычку, которая в сочетании с тщательн…
2023-01-01
EPSS1.2%
pct 63
6.5
CVE-2023-42504CVE
Аутентифицированный злонамеренный пользователь мог инициировать несколько параллельных запросов…
2023-01-01
EPSS1.1%
pct 62
4.3
CVE-2021-37839CVE
Apache Superset до версии 1.5.1 позволял аутентифицированным пользователям получать доступ к ин…
2021-01-01
EPSS1.1%
pct 62
4.3
CVE-2023-42505CVE
Аутентифицированный пользователь с правами чтения метаданных соединений базы данных может потен…
2023-01-01
EPSS1.0%
pct 58
5.4
CVE-2023-43701CVE
Неправильная проверка полезной нагрузки и неправильный тип ответа REST API позволили аутентифиц…
2023-01-01
EPSS1.0%
pct 58
5.4
CVE-2022-43721CVE
Аутентифицированный злоумышленник с разрешением на обновление наборов данных может изменить ссы…
2022-01-01
EPSS1.0%
pct 58
4.3
CVE-2024-27315ANC
Аутентифицированный пользователь с правами на создание оповещений в разделе "Оповещения и отчет…
2024-01-01
EPSS1.0%
pct 57
6.5
CVE-2023-25504CVE
Злоумышленник, который был аутентифицирован и получил определенные разрешения в Apache Superset…
2023-01-01
EPSS0.9%
pct 56
4.3
CVE-2024-24772ANC
Пользователь-гость мог бы эксплуатировать REST API данных диаграмм и отправлять произвольные SQ…
2024-01-01
EPSS0.9%
pct 56
6.5
CVE-2023-49734CVE
Аутентифицированный пользователь Gamma имеет возможность создать информационную панель и добави…
2023-01-01
EPSS0.9%
pct 56
5.3
CVE-2025-27696ANC
Уязвимость неправильной авторизации в Apache Superset позволяет аутентифицированным пользовател…
2025-01-01
EPSS0.9%
pct 56
Выберите уязвимость слева, чтобы открыть предпросмотр.