Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

William Ashe

#18795de 53,638
14.3CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-3231
7.8
2026-01-15
Apache · Apache Airflow · CVE-2025-68438
**Nome do Software Vulnerável e Versões Afetadas** Versões do Apache Airflow anteriores à 3.1.6 **Descrição** Quando campos de modelo renderizados em um DAG excedem `max templated field length`, valores sensíveis podem ser expostos em texto claro na interface de Modelos Renderizados. Isso se deve à serialização desses campos usando uma instância de mascarador de segredos que não incluía padrões `mask secret()` registrados pelo usuário, resultando em um mascaramento não confiável de segredos antes do truncamento e exibição. **Recomendações** Atualize para a versão 3.1.6 ou posterior para resolver este problema.
PT-2025-51040
6.5
2025-12-12
Apache · Apache Airflow · CVE-2025-66388
**Nome do Software Vulnerável e Versões Afetadas** Versões do Apache Airflow anteriores à 3.1.4 **Descrição** Existe uma falha no Apache Airflow na qual usuários autenticados da interface poderiam visualizar valores secretos dentro de modelos renderizados. Isso ocorreu porque os segredos não foram devidamente ocultados, potencialmente concedendo acesso não autorizado a informações sensíveis. **Recomendações** Atualize para a versão 3.1.4 para resolver este problema.