oss-security·13d agoCVE-2026-84179: Apache Storm Nimbus, Apache Storm UI: Disclosure of Unredacted Merged Daemon Configuration via the Topology Page#apache-storm#cve-2026-84179#information-disclosureCVE-2026-84179
oss-security·13d agoCVE-2026-82441: Apache Storm Nimbus: Cross-Tenant Blob Deletion and Cluster Denial of Service via Unvalidated Topology Dependency Keys#apache-storm#blobstore#cve-2026-82441CVE-2026-824411
oss-security·13d agoCVE-2026-82433: Apache Storm Nimbus, Apache Storm UI: Disclosure of Unredacted Daemon Configuration via Nimbus and the UI#apache#configuration-exposure#cveCVE-2026-82433
oss-security·13d agoCVE-2026-82432: Apache Storm Nimbus: Blobstore Authorization Bypass via Rebalance Configuration Overrides#apache#authorization-bypass#blobstoreCVE-2026-824321
oss-security·13d agoCVE-2026-82426: Apache Storm Nimbus: Arbitrary File Read on Nimbus via Unvalidated Uploaded Jar Location#apache#arbitrary-file-read#cveCVE-2026-824262