Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
2241549
AlmaLinux
5967
Alpaquita
16156
Alpine
4655
Android
3677
Azure Linux
17971
BellSoft Hardened Containers
770
Bitnami
9476
Chainguard
1048510
CleanStart
5235
CRAN
14
crates.io
2763
Debian
68963
Echo
7866
GHC
3
GIT
109042
GitHub Actions
55
Go
9328
Hackage
33
Hex
364
Julia
1713
Linux
29975
Mageia
6237
Maven
7050
MinimOS
148513
npm
229196
NuGet
1869
opam
29
openEuler
8900
openSUSE
14573
OSS-Fuzz
4018
Packagist
7101
Pub
11
PyPI
25464
Red Hat
23527
Rocky Linux
4342
Root
19624
RubyGems
5327
SUSE
23442
SwiftURL
60
TuxCare
9919
Ubuntu
65983
VSCode
21
Wolfi
293807
ID
Packages
Summary
Published
arrow_upward
Attributes
PYSEC-2026-3966
PyPI/pyspark
See record for full details
02 Sep
Fix available
Severity - 6.1 (Medium)
GHSA-6p6v-m64v-jx8q
Maven/org.apache.spark:spark-network-common_2.12
Maven/org.apache.spark:spark-network-common_2.13
PyPI/pyspark
Apache Spark has Inadequate Encryption Strength
15 Oct 2025
Fix available
Severity - 2.9 (Low)
PYSEC-2025-184
PyPI/pyspark
See record for full details
15 Oct 2025
Fix available
Severity - 6.5 (Medium)
GHSA-59hw-j9g6-mfg3
Maven/org.apache.spark:spark-parent_2.12
PyPI/pyspark
Apache Spark UI vulnerable to Command Injection
02 May 2023
Fix available
Severity - 8.7 (High)
PYSEC-2023-72
PyPI/pyspark
See record for full details
02 May 2023
Fix available
GHSA-329j-jfvr-rhr6
Maven/org.apache.spark:spark-core_2.12
Maven/org.apache.spark:spark-core_2.13
PyPI/pyspark
Apache Spark vulnerable to Improper Privilege Management
17 Apr 2023
Fix available
Severity - 9.9 (Critical)
PYSEC-2023-44
PyPI/pyspark
See record for full details
17 Apr 2023
Fix available
GHSA-43xg-8wmj-cw8h
Maven/org.apache.spark:spark-core_2.10
Maven/org.apache.spark:spark-core_2.11
Maven/org.apache.spark:spark-core_2.12
Maven/org.apache.spark:spark-core_2.13
Maven/org.apache.spark:spark-core_2.9.3
... 1 more
Apache Spark vulnerable to Log Injection
01 Nov 2022
Fix available
Severity - 5.4 (Medium)
PYSEC-2022-42976
PyPI/pyspark
See record for full details
01 Nov 2022
Fix available
GHSA-4x9r-j582-cgr8
Maven/org.apache.spark:spark-parent_2.12
PyPI/pyspark
Apache Spark UI can allow impersonation if ACLs enabled
19 Jul 2022
Fix available
Severity - 8.7 (High)
PYSEC-2022-236
PyPI/pyspark
See record for full details
18 Jul 2022
Fix available
GHSA-9rr6-jpg7-9jg6
Maven/org.apache.spark:spark-core
PyPI/pyspark
Authentication Bypass by Capture-replay in Apache Spark
11 Mar 2022
Fix available
Severity - 8.7 (High)
PYSEC-2022-186
PyPI/pyspark
See record for full details
10 Mar 2022
Fix available
GHSA-wgx7-jwwm-cgjv
Maven/org.apache.spark:spark-parent_2.11
PyPI/pyspark
Improper Authentication in Apache Spark
10 Feb 2022
Fix available
Severity - 9.3 (Critical)
PYSEC-2020-95
PyPI/pyspark
See record for full details
23 Jun 2020
Fix available
GHSA-fp5j-3fpf-mhj5
Maven/org.apache.spark:spark-core_2.11
PyPI/pyspark
Sensitive data written to disk unencrypted in Spark
08 Aug 2019
Fix available
Severity - 8.7 (High)
Load more...
PyPI - OSV