Known vulnerabilities in Apache Airflow 1.7.0

Version: 1.7.0
Software CPE: cpe:2.3:a:apache_foundation:apache_airflow:*:*:*:*:*:*:*:*
Total vulnerabilities: 20
Public exploits: 2
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Apache Airflow version 1.7.0 Apache Airflow 1.7.0 is affected by 20 vulnerabilities: 2 high, 5 medium, 13 low Critical High Medium Low

Vulnerabilities (20)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU96463 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-41937
CWE-79 Low
No
No
2.10.0 22.08.2024 SB2024082283
#VU86029 - Resource Management Errors
CVE-2023-22888
CWE-399 Low
No
No
2.6.3 02.02.2024 SB2023071183
#VU86028 - Resource Management Errors
CVE-2023-36543
CWE-399 Medium
No
No
2.6.3 02.02.2024 SB2023071183
#VU86027 - Improper Access Control
CVE-2022-46651
CWE-284 Low
No
No
2.6.3 02.02.2024 SB2023071183
#VU86025 - Improper Access Control
CVE-2023-35908
CWE-284 Low
No
No
2.6.3 02.02.2024 SB2023071183
#VU85800 - Permissions, Privileges, and Access Controls
CVE-2023-50944
CWE-264 Low
No
No
2.8.1 25.01.2024 SB2024012523
#VU85798 - Security Features
CVE-2023-50943
CWE-254 Low
No
No
2.8.1 25.01.2024 SB2024012523
#VU71413 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2023-22884
CWE-78 High
Public exploit available
No
2.5.1 22.01.2023 SB2023012217
#VU67912 - Insufficient Session Expiration
CVE-2022-41672
CWE-613 Low
No
No
2.4.1 04.10.2022 SB2022100449
#VU67552 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2022-38170
CWE-362 Low
No
No
2.3.4 21.09.2022 SB2022092136
#VU52840 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-28359
CWE-79 Low
No
No
1.10.15, 2.0.2 04.05.2021 SB2021050409
SB2022060724
#VU49123 - Use of Hard-coded Credentials
CVE-2020-17526
CWE-798 High
No
No
1.10.14 21.12.2020 SB2020122314
SB2022060724
#VU48935 - Cleartext Storage of Sensitive Information
CVE-2020-17511
CWE-312 Low
No
No
1.10.13 11.12.2020 SB2020121108
#VU48934 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-17515
CWE-79 Medium
No
No
1.10.14 11.12.2020 SB2020121107
SB2022060724
#VU46772 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-13944
CWE-79 Low
No
No
1.10.13 17.09.2020 SB2020091702
SB2022060724
#VU31688 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-9485
CWE-79 Low
No
No
1.10.11 20.07.2020 SB2020072006
#VU31687 - Command injection
CVE-2020-11978
CWE-77 Medium
Public exploit available
Exploited
1.10.11 20.07.2020 SB2020072006
#VU31686 - Insecure Default Variable Initialization
CVE-2020-11982
CWE-453 Medium
No
No
1.10.11 20.07.2020 SB2020072006
SB2022060724
#VU31685 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2020-11981
CWE-78 Medium
No
No
1.10.11 20.07.2020 SB2020072006
SB2022060724
#VU24393 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-12398
CWE-79 Low
No
No
1.10.5 20.01.2020 SB2020012005