Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Pritam Chakkerwar

#43510de 56,337
6.5CVSS total
Vulnerabilidades · 1
PT-2026-21679
6.5
2026-02-24
Apache · Apache Superset · CVE-2026-23980
**Nome do Software Vulnerável e Versões Afetadas** Versões do Apache Superset anteriores à 6.0.0 **Descrição** Existe um problema no Apache Superset que permite que um usuário autenticado com acesso de leitura realize uma injeção SQL baseada em erros. Isso ocorre devido à neutralização inadequada de elementos especiais utilizados em um comando SQL. O problema pode ser acionado por meio dos parâmetros `sqlExpression` ou `where`. **Recomendações** Atualize para a versão 6.0.0 para resolver o problema.