oss-security·5d agoCVE-2026-82355: Apache Airflow: Session cookie silently overrides explicit Authorization bearer header, enabling session fixation#apache-airflow#cve-2026-82355#session-fixationCVE-2026-82355 3 sources