Postgresql Global Development Group · Postgresql · CVE-2026-23984
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Apache Superset anteriores a 6.0.0
**Descrição**
Existe uma falha no Apache Superset na qual um usuário autenticado com acesso ao SQLLab pode contornar a verificação de somente leitura ao utilizar uma conexão de banco de dados PostgreSQL. O sistema não detecta instruções SQL especialmente elaboradas que contêm comandos de Linguagem de Manipulação de Dados (DML), como INSERT, UPDATE e DELETE, em conexões configuradas como somente leitura. O componente vulnerável é o processo de verificação de somente leitura dentro do SQLLab.
**Recomendações**
Atualize para a versão 6.0.0 para resolver o problema.