Apache · Apache Superset · CVE-2026-23969
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Apache Superset anteriores à 4.1.2
**Descrição**
O Apache Superset utiliza um dicionário configurável, `DISALLOWED SQL FUNCTIONS`, para limitar a execução de funções SQL potencialmente sensíveis no SQL Lab e em gráficos. Uma falha existe porque a lista padrão para o motor ClickHouse não era abrangente, permitindo que funções SQL potencialmente prejudiciais sejam executadas.
**Recomendações**
Atualize para a versão 4.1.2 para resolver o problema.