CLEANSTART-2026-LF37646

See a problem?
Import Source
https://github.com/cleanstart-dev/cleanstart-security-advisories/blob/main/advisories/2026/CLEANSTART-2026-LF37646.json
JSON Data
https://api.osv.dev/v1/vulns/CLEANSTART-2026-LF37646
Upstream
Published
2026-09-18T09:55:58Z
Modified
2026-09-18T11:47:15Z
Summary
Security fix for CVE-2026-34180 applied in: apache-superset 5.0.0-r8, apache-superset 6.0.0-r6, kserve-storage-controller 0.19.0-r0, litellm-database 1.90.2-r0
Details

CVE-2026-34180 affects multiple packages. This issue is resolved in later releases. See references for individual vulnerability details.

References

Affected packages

CleanStart / apache-superset

Package

Name
apache-superset

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
5.0.0-r8

Database specific

source
"https://github.com/cleanstart-dev/cleanstart-security-advisories/blob/main/advisories/2026/CLEANSTART-2026-LF37646.json"

CleanStart / apache-superset

Package

Name
apache-superset

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
6.0.0-r6

Database specific

source
"https://github.com/cleanstart-dev/cleanstart-security-advisories/blob/main/advisories/2026/CLEANSTART-2026-LF37646.json"

CleanStart / kserve-storage-controller

Package

Name
kserve-storage-controller

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
0.19.0-r0

Database specific

source
"https://github.com/cleanstart-dev/cleanstart-security-advisories/blob/main/advisories/2026/CLEANSTART-2026-LF37646.json"

CleanStart / litellm-database

Package

Name
litellm-database

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1.90.2-r0

Database specific

source
"https://github.com/cleanstart-dev/cleanstart-security-advisories/blob/main/advisories/2026/CLEANSTART-2026-LF37646.json"