Apache · Apache Kyuubi · CVE-2026-62391
**Nome do Software Vulnerável e Versões Afetadas**
Apache Kyuubi versões 1.6.0 até 1.11.x
**Descrição**
Clientes que acessam o Apache Kyuubi Server via protocolos de frontend do Kyuubi podem ignorar a configuração do lado do servidor `kyuubi.session.local.dir.allowlist` através de aliases de configuração do Spark não prefixados.
**Recomendações**
Atualizar para a versão 1.12.0.