Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Yann Gourio

#45946de 56,337
6.1CVSS total
Vulnerabilidades · 1
PT-2026-84664
6.1
2026-09-02
Apache · Spark History Server · CVE-2026-32773
**Nome do Software Vulnerável e Versões Afetadas** Spark History Server versões anteriores a 3.5.8 **Descrição** A falta de escape de XSS permite que um trabalho do Spark malicioso gere código de frontend não escapado arbitrário. Isso pode levar a uma escalada de privilégios mínima no navegador. A exploração requer que o invasor tenha permissões para iniciar um trabalho do Spark e engane um usuário com privilégios mais elevados para visitar a página web do histórico do Spark. **Recomendações** Atualize para o Spark 3.5.8 ou posterior.