oss-security·13d agoRe: CVE-2026-82434: Apache Storm Nimbus, Apache Storm Client: Disclosure of the Topology ZooKeeper Credential to Read-Only Users and to Logs#apache-storm#credential-disclosure#cveCVE-2026-82434
oss-security·13d agoCVE-2026-84179: Apache Storm Nimbus, Apache Storm UI: Disclosure of Unredacted Merged Daemon Configuration via the Topology Page#apache-storm#cve-2026-84179#information-disclosureCVE-2026-84179
oss-security·13d agoCVE-2026-82441: Apache Storm Nimbus: Cross-Tenant Blob Deletion and Cluster Denial of Service via Unvalidated Topology Dependency Keys#apache-storm#blobstore#cve-2026-82441CVE-2026-824411
oss-security·13d agoCVE-2026-82439: Apache Storm DRPC: Unauthenticated Unbounded Memory Growth in DRPC#apache-storm#cve-2026-82439#denial-of-serviceCVE-2026-82439
oss-security·13d agoCVE-2026-82438: Apache Storm Webapp: Authenticated API Responses Exposed to Arbitrary Web Origins#apache-storm#cors#cve-2026-82438CVE-2026-824381
oss-security·13d agoCVE-2026-82437: Apache Storm Logviewer: Log Access Controls Not Enforced by Logviewer#access-control#apache-storm#cve-2026-82437CVE-2026-82437
oss-security·13d agoCVE-2026-82431: Apache Storm Client: Authorization Bypass When nimbus.groups Is Configured Without nimbus.users#acl#apache-storm#authorization-bypassCVE-2026-82431
oss-security·13d ago highCVE-2026-82430: Apache Storm Worker Launcher: Local Privilege Escalation to Root via Container Command Files Chowned to the Tenant#apache-storm#cve-2026-82430#dockerCVE-2026-82430
oss-security·13d ago highCVE-2026-82429: Apache Storm Worker Launcher: Local Privilege Escalation to Root via a Time-of-Check Race in the Worker Launcher#apache-storm#cve-2026-82429#privilege-escalationCVE-2026-82429
oss-security·13d agoCVE-2026-82428: Apache Storm Client: Cross-Tenant Dependency Jar Substitution via Predictable Blob Keys#apache-storm#blobstore#cross-tenantCVE-2026-824281
oss-security·13d agoCVE-2026-82427: Apache Storm Nimbus: Path Traversal as the Supervisor User via Unsanitised Blobstore Map Local Name#apache-storm#blobstore#cve-2026-82427CVE-2026-824271