Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
2199629
AlmaLinux
5919
Alpaquita
15755
Alpine
4608
Android
3674
Azure Linux
17638
BellSoft Hardened Containers
746
Bitnami
9290
Chainguard
1023665
CleanStart
3591
CRAN
14
crates.io
2732
Debian
68367
Echo
7421
GHC
3
GIT
108119
GitHub Actions
55
Go
9203
Hackage
32
Hex
361
Julia
1713
Linux
29974
Mageia
6227
Maven
7040
MinimOS
144419
npm
228744
NuGet
1869
opam
29
openEuler
8800
openSUSE
14455
OSS-Fuzz
4013
Packagist
7095
Pub
11
PyPI
25166
Red Hat
23331
Rocky Linux
4297
Root
19535
RubyGems
5326
SUSE
23168
SwiftURL
60
TuxCare
9512
Ubuntu
65370
VSCode
21
Wolfi
288261
ID
Packages
Summary
Published
arrow_upward
Attributes
PYSEC-2026-3966
PyPI/pyspark
See record for full details
02 Sep
Fix available
Severity - 6.1 (Medium)
GHSA-6p6v-m64v-jx8q
Maven/org.apache.spark:spark-network-common_2.12
Maven/org.apache.spark:spark-network-common_2.13
PyPI/pyspark
Apache Spark has Inadequate Encryption Strength
15 Oct 2025
Fix available
Severity - 2.9 (Low)
PYSEC-2025-184
PyPI/pyspark
See record for full details
15 Oct 2025
Fix available
Severity - 6.5 (Medium)
GHSA-59hw-j9g6-mfg3
Maven/org.apache.spark:spark-parent_2.12
PyPI/pyspark
Apache Spark UI vulnerable to Command Injection
02 May 2023
Fix available
Severity - 8.7 (High)
PYSEC-2023-72
PyPI/pyspark
See record for full details
02 May 2023
Fix available
GHSA-329j-jfvr-rhr6
Maven/org.apache.spark:spark-core_2.12
Maven/org.apache.spark:spark-core_2.13
PyPI/pyspark
Apache Spark vulnerable to Improper Privilege Management
17 Apr 2023
Fix available
Severity - 9.9 (Critical)
PYSEC-2023-44
PyPI/pyspark
See record for full details
17 Apr 2023
Fix available
GHSA-43xg-8wmj-cw8h
Maven/org.apache.spark:spark-core_2.10
Maven/org.apache.spark:spark-core_2.11
Maven/org.apache.spark:spark-core_2.12
Maven/org.apache.spark:spark-core_2.13
Maven/org.apache.spark:spark-core_2.9.3
... 1 more
Apache Spark vulnerable to Log Injection
01 Nov 2022
Fix available
Severity - 5.4 (Medium)
PYSEC-2022-42976
PyPI/pyspark
See record for full details
01 Nov 2022
Fix available
GHSA-4x9r-j582-cgr8
Maven/org.apache.spark:spark-parent_2.12
PyPI/pyspark
Apache Spark UI can allow impersonation if ACLs enabled
19 Jul 2022
Fix available
Severity - 8.7 (High)
PYSEC-2022-236
PyPI/pyspark
See record for full details
18 Jul 2022
Fix available
GHSA-9rr6-jpg7-9jg6
Maven/org.apache.spark:spark-core
PyPI/pyspark
Authentication Bypass by Capture-replay in Apache Spark
11 Mar 2022
Fix available
Severity - 8.7 (High)
PYSEC-2022-186
PyPI/pyspark
See record for full details
10 Mar 2022
Fix available
GHSA-wgx7-jwwm-cgjv
Maven/org.apache.spark:spark-parent_2.11
PyPI/pyspark
Improper Authentication in Apache Spark
10 Feb 2022
Fix available
Severity - 9.3 (Critical)
PYSEC-2020-95
PyPI/pyspark
See record for full details
23 Jun 2020
Fix available
GHSA-fp5j-3fpf-mhj5
Maven/org.apache.spark:spark-core_2.11
PyPI/pyspark
Sensitive data written to disk unencrypted in Spark
08 Aug 2019
Fix available
Severity - 8.7 (High)
Load more...
PyPI - OSV