PT-2026-32366 · Airflow · Airflow

Amogh Desai

+1

·

Publicado

2026-04-13

·

Atualizado

2026-04-16

·

CVE-2025-66236

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions Airflow versões anteriores a 3.2.0
Description Falta de clareza em relação às responsabilidades do Gerente de Implantação (Deployment Manager) para garantir implantações seguras. Certas suposições sobre o modelo de segurança, isolamento de carga de trabalho e autenticação JWT não eram suficientemente explícitas, o que poderia levar a configurações inseguras. O Gerente de Implantação é o responsável final por garantir a segurança da implantação.
Recommendations Atualizar para a versão 3.2.0.

Correção

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-AIRFLOW-2025-66236
CVE-2025-66236
GHSA-J86X-FWP2-QH7V
PYSEC-2026-8

Produtos afetados

Airflow