Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
2184438
AlmaLinux
5857
Alpaquita
15521
Alpine
4589
Android
3674
Azure Linux
17131
BellSoft Hardened Containers
744
Bitnami
9212
Chainguard
1019853
CleanStart
3432
CRAN
14
crates.io
2710
Debian
67358
Echo
6542
GHC
3
GIT
106316
GitHub Actions
55
Go
9147
Hackage
32
Hex
351
Julia
1713
Linux
29368
Mageia
6200
Maven
6998
MinimOS
142695
npm
228436
NuGet
1860
opam
29
openEuler
8674
openSUSE
14332
OSS-Fuzz
4003
Packagist
7036
Pub
11
PyPI
25074
Red Hat
23028
Rocky Linux
4229
Root
19463
RubyGems
4709
SUSE
23039
SwiftURL
59
TuxCare
9208
Ubuntu
64326
VSCode
21
Wolfi
287386
ID
Packages
Summary
Published
arrow_upward
Attributes
PYSEC-2026-3966
PyPI/pyspark
See record for full details
02 Sep
Fix available
Severity - 6.1 (Medium)
GHSA-6p6v-m64v-jx8q
Maven/org.apache.spark:spark-network-common_2.12
Maven/org.apache.spark:spark-network-common_2.13
PyPI/pyspark
Apache Spark has Inadequate Encryption Strength
15 Oct 2025
Fix available
Severity - 2.9 (Low)
PYSEC-2025-184
PyPI/pyspark
See record for full details
15 Oct 2025
Fix available
Severity - 6.5 (Medium)
GHSA-59hw-j9g6-mfg3
Maven/org.apache.spark:spark-parent_2.12
PyPI/pyspark
Apache Spark UI vulnerable to Command Injection
02 May 2023
Fix available
Severity - 8.7 (High)
PYSEC-2023-72
PyPI/pyspark
See record for full details
02 May 2023
Fix available
GHSA-329j-jfvr-rhr6
Maven/org.apache.spark:spark-core_2.12
Maven/org.apache.spark:spark-core_2.13
PyPI/pyspark
Apache Spark vulnerable to Improper Privilege Management
17 Apr 2023
Fix available
Severity - 9.9 (Critical)
PYSEC-2023-44
PyPI/pyspark
See record for full details
17 Apr 2023
Fix available
GHSA-43xg-8wmj-cw8h
Maven/org.apache.spark:spark-core_2.10
Maven/org.apache.spark:spark-core_2.11
Maven/org.apache.spark:spark-core_2.12
Maven/org.apache.spark:spark-core_2.13
Maven/org.apache.spark:spark-core_2.9.3
... 1 more
Apache Spark vulnerable to Log Injection
01 Nov 2022
Fix available
Severity - 5.4 (Medium)
PYSEC-2022-42976
PyPI/pyspark
See record for full details
01 Nov 2022
Fix available
GHSA-4x9r-j582-cgr8
Maven/org.apache.spark:spark-parent_2.12
PyPI/pyspark
Apache Spark UI can allow impersonation if ACLs enabled
19 Jul 2022
Fix available
Severity - 8.7 (High)
PYSEC-2022-236
PyPI/pyspark
See record for full details
18 Jul 2022
Fix available
GHSA-9rr6-jpg7-9jg6
Maven/org.apache.spark:spark-core
PyPI/pyspark
Authentication Bypass by Capture-replay in Apache Spark
11 Mar 2022
Fix available
Severity - 8.7 (High)
PYSEC-2022-186
PyPI/pyspark
See record for full details
10 Mar 2022
Fix available
GHSA-wgx7-jwwm-cgjv
Maven/org.apache.spark:spark-parent_2.11
PyPI/pyspark
Improper Authentication in Apache Spark
10 Feb 2022
Fix available
Severity - 9.3 (Critical)
PYSEC-2020-95
PyPI/pyspark
See record for full details
23 Jun 2020
Fix available
GHSA-fp5j-3fpf-mhj5
Maven/org.apache.spark:spark-core_2.11
PyPI/pyspark
Sensitive data written to disk unencrypted in Spark
08 Aug 2019
Fix available
Severity - 8.7 (High)
Load more...
PyPI - OSV