CVE-2026-28672
- EPSS 2.63%
- Veröffentlicht 10.08.2026 10:26:32
- Zuletzt bearbeitet 17.08.2026 18:48:49
Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability in Apache Ranger. This issue affects Apache Ranger: from 0.6 through 2.8.
CVE-2026-32227
- EPSS 0.64%
- Veröffentlicht 10.08.2026 10:26:06
- Zuletzt bearbeitet 17.08.2026 18:49:23
SQL Injection vulnerability vulnerability in Apache Ranger. This issue affects . Users are recommended to upgrade to version 2.9.0, which fixes the issue.
CVE-2026-40920
- EPSS 0.73%
- Veröffentlicht 10.08.2026 10:25:49
- Zuletzt bearbeitet 17.08.2026 18:49:36
Privilege Escalation via URL Parameter is reported in Apache Ranger versions <= 2.8.0. Users are recommended to upgrade to version 2.9.0, which fixes this issue.
CVE-2026-42537
- EPSS 1.2%
- Veröffentlicht 10.08.2026 10:24:34
- Zuletzt bearbeitet 17.08.2026 19:01:44
Remote Code Execution via JDBC URL Injection in Apache Ranger <= 2.8.0 Users are recommended to upgrade to version 2.9.0, which fixes this issue.
CVE-2026-44416
- EPSS 1.16%
- Veröffentlicht 10.08.2026 10:23:50
- Zuletzt bearbeitet 17.08.2026 18:03:57
Remote Code Execution via Arbitrary Class Instantiation in plugin-schema-registry component in Apache Ranger <= 2.8.0. Users are recommended to upgrade to version 2.9.0, which fixes this issue.
CVE-2026-55799
- EPSS 1.13%
- Veröffentlicht 10.08.2026 10:23:28
- Zuletzt bearbeitet 17.08.2026 17:56:48
Remote Code Execution Vulnerability in GraalScriptEngineCreator in Apache Ranger <= 2.8.0 Users are recommended to upgrade to version 2.9.0, which fixes this issue.
CVE-2026-55814
- EPSS 0.63%
- Veröffentlicht 10.08.2026 10:21:28
- Zuletzt bearbeitet 17.08.2026 17:52:05
Missing Authentication in Apache Ranger Download APIs on versions <= 2.8.0. Users are recommended to upgrade to version 2.9.0, which fixes this issue.
CVE-2026-65942
- EPSS 0.56%
- Veröffentlicht 10.08.2026 10:21:05
- Zuletzt bearbeitet 17.08.2026 17:29:34
TLS hostname verification issue in Apache Ranger Client Code in versions <= 2.8.0. Users are recommended to upgrade to version 2.9.0, which fixes this issue.
CVE-2026-65945
- EPSS 0.61%
- Veröffentlicht 10.08.2026 10:20:40
- Zuletzt bearbeitet 17.08.2026 19:01:56
Logs contain replayable JWT tokens in Apache Ranger versions <= 2.8.0 Users are recommended to upgrade to version 2.9.0, which fixes this issue.
CVE-2026-65948
- EPSS 0.59%
- Veröffentlicht 10.08.2026 10:20:18
- Zuletzt bearbeitet 17.08.2026 19:02:04
UnixAuth lacks brute-force protection in Apache Ranger versions <= 2.8.0. Note: UnixAuth is NOT a recommended option for production deployments. Users are recommended to upgrade to version 2.9.0, which fixes this issue.