apache-airflow-providers-google
Provider package apache-airflow-providers-google for Apache Airflow
Activity
- Latest release
- 3d ago
- Total releases
- 224
- Cadence
- ~5 days
- Last 12 months
- 46
Details
- License
- Apache-2.0
- First release
- Nov 09, 2020
| Version | Released | |
|---|---|---|
22.5.0rc1
pre
|
22.5.0rc1
pre
Dependencies (93)
+ 85 more |
|
22.4.0
minor
|
22.4.0
minor
Dependencies (92)
+ 84 more |
|
22.4.0rc1
pre
|
22.4.0rc1
pre
Dependencies (92)
+ 84 more |
|
22.3.0
minor
|
22.3.0
minor
Dependencies (98)
+ 90 more |
|
22.3.0rc4
pre
1 CVE
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev |
22.3.0rc4
pre
Dependencies (98)
+ 90 more |
|
22.3.0rc3
pre
1 CVE
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev |
22.3.0rc3
pre
Dependencies (92)
+ 84 more |
|
22.3.0rc2
pre
1 CVE
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev |
22.3.0rc2
pre
Dependencies (92)
+ 84 more |
|
22.3.0rc1
pre
1 CVE
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev |
22.3.0rc1
pre
Dependencies (92)
+ 84 more |
|
22.2.2
patch
1 CVE
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev |
22.2.2
patch
Dependencies (91)
+ 83 more |
|
22.2.2rc1
pre
1 CVE
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev |
22.2.2rc1
pre
Dependencies (91)
+ 83 more |
|
22.2.1
patch
1 CVE
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev |
22.2.1
patch
Dependencies (91)
+ 83 more |
|
22.2.1rc1
pre
2 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev |
22.2.1rc1
pre
Dependencies (91)
+ 83 more |
|
22.2.0
minor
2 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev |
22.2.0
minor
Dependencies (91)
+ 83 more |
|
22.2.0rc1
pre
2 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev |
22.2.0rc1
pre
Dependencies (91)
+ 83 more |
|
22.1.0
minor
2 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev |
22.1.0
minor
Dependencies (89)
+ 81 more |
|
22.1.0rc1
pre
2 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev |
22.1.0rc1
pre
Dependencies (89)
+ 81 more |
|
22.0.0
major
2 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev |
22.0.0
major
Dependencies (89)
+ 81 more |
|
22.0.0rc1
pre
3 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev
CVE-2026-45361
GHSA-g9v5-gjwf-9rwx
PYSEC-2026-166
May 26, 2026
Apache Airflow providers-google's `ComputeEngineSSHHook` disables SSH host-key verification by default
8.1
/ 10
High
Network
High
None
None
Unchanged
High
High
High
Apache Airflow providers-google's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 195 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.0.0
References
Updated Jun 30, 2026 · Source: OSV.dev |
22.0.0rc1
pre
Dependencies (89)
+ 81 more |
|
21.3.0
minor
3 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev
CVE-2026-45361
GHSA-g9v5-gjwf-9rwx
PYSEC-2026-166
May 26, 2026
Apache Airflow providers-google's `ComputeEngineSSHHook` disables SSH host-key verification by default
8.1
/ 10
High
Network
High
None
None
Unchanged
High
High
High
Apache Airflow providers-google's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 195 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.0.0
References
Updated Jun 30, 2026 · Source: OSV.dev |
21.3.0
minor
Dependencies (89)
+ 81 more |
|
21.3.0rc1
pre
3 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev
CVE-2026-45361
GHSA-g9v5-gjwf-9rwx
PYSEC-2026-166
May 26, 2026
Apache Airflow providers-google's `ComputeEngineSSHHook` disables SSH host-key verification by default
8.1
/ 10
High
Network
High
None
None
Unchanged
High
High
High
Apache Airflow providers-google's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 195 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.0.0
References
Updated Jun 30, 2026 · Source: OSV.dev |
21.3.0rc1
pre
Dependencies (89)
+ 81 more |
|
21.2.0
minor
3 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev
CVE-2026-45361
GHSA-g9v5-gjwf-9rwx
PYSEC-2026-166
May 26, 2026
Apache Airflow providers-google's `ComputeEngineSSHHook` disables SSH host-key verification by default
8.1
/ 10
High
Network
High
None
None
Unchanged
High
High
High
Apache Airflow providers-google's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 195 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.0.0
References
Updated Jun 30, 2026 · Source: OSV.dev |
21.2.0
minor
Dependencies (89)
+ 81 more |
|
21.2.0rc1
pre
3 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev
CVE-2026-45361
GHSA-g9v5-gjwf-9rwx
PYSEC-2026-166
May 26, 2026
Apache Airflow providers-google's `ComputeEngineSSHHook` disables SSH host-key verification by default
8.1
/ 10
High
Network
High
None
None
Unchanged
High
High
High
Apache Airflow providers-google's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 195 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.0.0
References
Updated Jun 30, 2026 · Source: OSV.dev |
21.2.0rc1
pre
Dependencies (89)
+ 81 more |
|
21.1.0
minor
3 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev
CVE-2026-45361
GHSA-g9v5-gjwf-9rwx
PYSEC-2026-166
May 26, 2026
Apache Airflow providers-google's `ComputeEngineSSHHook` disables SSH host-key verification by default
8.1
/ 10
High
Network
High
None
None
Unchanged
High
High
High
Apache Airflow providers-google's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 195 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.0.0
References
Updated Jun 30, 2026 · Source: OSV.dev |
21.1.0
minor
Dependencies (89)
+ 81 more |
|
21.1.0rc1
pre
3 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev
CVE-2026-45361
GHSA-g9v5-gjwf-9rwx
PYSEC-2026-166
May 26, 2026
Apache Airflow providers-google's `ComputeEngineSSHHook` disables SSH host-key verification by default
8.1
/ 10
High
Network
High
None
None
Unchanged
High
High
High
Apache Airflow providers-google's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 195 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.0.0
References
Updated Jun 30, 2026 · Source: OSV.dev |
21.1.0rc1
pre
Dependencies (89)
+ 81 more |
|
21.0.0
major
3 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev
CVE-2026-45361
GHSA-g9v5-gjwf-9rwx
PYSEC-2026-166
May 26, 2026
Apache Airflow providers-google's `ComputeEngineSSHHook` disables SSH host-key verification by default
8.1
/ 10
High
Network
High
None
None
Unchanged
High
High
High
Apache Airflow providers-google's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 195 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.0.0
References
Updated Jun 30, 2026 · Source: OSV.dev |
21.0.0
major
Dependencies (89)
+ 81 more |
|
21.0.0rc2
pre
3 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev
CVE-2026-45361
GHSA-g9v5-gjwf-9rwx
PYSEC-2026-166
May 26, 2026
Apache Airflow providers-google's `ComputeEngineSSHHook` disables SSH host-key verification by default
8.1
/ 10
High
Network
High
None
None
Unchanged
High
High
High
Apache Airflow providers-google's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 195 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.0.0
References
Updated Jun 30, 2026 · Source: OSV.dev |
21.0.0rc2
pre
Dependencies (89)
+ 81 more |
|
21.0.0rc1
pre
3 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev
CVE-2026-45361
GHSA-g9v5-gjwf-9rwx
PYSEC-2026-166
May 26, 2026
Apache Airflow providers-google's `ComputeEngineSSHHook` disables SSH host-key verification by default
8.1
/ 10
High
Network
High
None
None
Unchanged
High
High
High
Apache Airflow providers-google's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 195 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.0.0
References
Updated Jun 30, 2026 · Source: OSV.dev |
21.0.0rc1
pre
Dependencies (90)
+ 82 more |
|
20.0.0
major
3 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev
CVE-2026-45361
GHSA-g9v5-gjwf-9rwx
PYSEC-2026-166
May 26, 2026
Apache Airflow providers-google's `ComputeEngineSSHHook` disables SSH host-key verification by default
8.1
/ 10
High
Network
High
None
None
Unchanged
High
High
High
Apache Airflow providers-google's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 195 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.0.0
References
Updated Jun 30, 2026 · Source: OSV.dev |
20.0.0
major
Dependencies (91)
+ 83 more |
|
20.0.0rc2
pre
3 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev
CVE-2026-45361
GHSA-g9v5-gjwf-9rwx
PYSEC-2026-166
May 26, 2026
Apache Airflow providers-google's `ComputeEngineSSHHook` disables SSH host-key verification by default
8.1
/ 10
High
Network
High
None
None
Unchanged
High
High
High
Apache Airflow providers-google's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 195 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.0.0
References
Updated Jun 30, 2026 · Source: OSV.dev |
20.0.0rc2
pre
Dependencies (91)
+ 83 more |
|
20.0.0rc1
pre
3 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev
CVE-2026-45361
GHSA-g9v5-gjwf-9rwx
PYSEC-2026-166
May 26, 2026
Apache Airflow providers-google's `ComputeEngineSSHHook` disables SSH host-key verification by default
8.1
/ 10
High
Network
High
None
None
Unchanged
High
High
High
Apache Airflow providers-google's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 195 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.0.0
References
Updated Jun 30, 2026 · Source: OSV.dev |
20.0.0rc1
pre
Dependencies (91)
+ 83 more |
|
19.5.0
minor
3 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev
CVE-2026-45361
GHSA-g9v5-gjwf-9rwx
PYSEC-2026-166
May 26, 2026
Apache Airflow providers-google's `ComputeEngineSSHHook` disables SSH host-key verification by default
8.1
/ 10
High
Network
High
None
None
Unchanged
High
High
High
Apache Airflow providers-google's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 195 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.0.0
References
Updated Jun 30, 2026 · Source: OSV.dev |
19.5.0
minor
Dependencies (91)
+ 83 more |
|
19.5.0rc1
pre
3 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev
CVE-2026-45361
GHSA-g9v5-gjwf-9rwx
PYSEC-2026-166
May 26, 2026
Apache Airflow providers-google's `ComputeEngineSSHHook` disables SSH host-key verification by default
8.1
/ 10
High
Network
High
None
None
Unchanged
High
High
High
Apache Airflow providers-google's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 195 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.0.0
References
Updated Jun 30, 2026 · Source: OSV.dev |
19.5.0rc1
pre
Dependencies (91)
+ 83 more |
|
19.4.0
minor
3 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev
CVE-2026-45361
GHSA-g9v5-gjwf-9rwx
PYSEC-2026-166
May 26, 2026
Apache Airflow providers-google's `ComputeEngineSSHHook` disables SSH host-key verification by default
8.1
/ 10
High
Network
High
None
None
Unchanged
High
High
High
Apache Airflow providers-google's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 195 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.0.0
References
Updated Jun 30, 2026 · Source: OSV.dev |
19.4.0
minor
Dependencies (90)
+ 82 more |
|
19.4.0rc2
pre
3 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev
CVE-2026-45361
GHSA-g9v5-gjwf-9rwx
PYSEC-2026-166
May 26, 2026
Apache Airflow providers-google's `ComputeEngineSSHHook` disables SSH host-key verification by default
8.1
/ 10
High
Network
High
None
None
Unchanged
High
High
High
Apache Airflow providers-google's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 195 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.0.0
References
Updated Jun 30, 2026 · Source: OSV.dev |
19.4.0rc2
pre
Dependencies (90)
+ 82 more |
|
19.4.0rc1
pre
3 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev
CVE-2026-45361
GHSA-g9v5-gjwf-9rwx
PYSEC-2026-166
May 26, 2026
Apache Airflow providers-google's `ComputeEngineSSHHook` disables SSH host-key verification by default
8.1
/ 10
High
Network
High
None
None
Unchanged
High
High
High
Apache Airflow providers-google's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 195 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.0.0
References
Updated Jun 30, 2026 · Source: OSV.dev |
19.4.0rc1
pre
Dependencies (90)
+ 82 more |
|
19.3.0
minor
3 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev
CVE-2026-45361
GHSA-g9v5-gjwf-9rwx
PYSEC-2026-166
May 26, 2026
Apache Airflow providers-google's `ComputeEngineSSHHook` disables SSH host-key verification by default
8.1
/ 10
High
Network
High
None
None
Unchanged
High
High
High
Apache Airflow providers-google's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 195 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.0.0
References
Updated Jun 30, 2026 · Source: OSV.dev |
19.3.0
minor
Dependencies (90)
+ 82 more |
|
19.3.0rc1
pre
3 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev
CVE-2026-45361
GHSA-g9v5-gjwf-9rwx
PYSEC-2026-166
May 26, 2026
Apache Airflow providers-google's `ComputeEngineSSHHook` disables SSH host-key verification by default
8.1
/ 10
High
Network
High
None
None
Unchanged
High
High
High
Apache Airflow providers-google's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 195 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.0.0
References
Updated Jun 30, 2026 · Source: OSV.dev |
19.3.0rc1
pre
Dependencies (90)
+ 82 more |
|
19.2.0
minor
3 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev
CVE-2026-45361
GHSA-g9v5-gjwf-9rwx
PYSEC-2026-166
May 26, 2026
Apache Airflow providers-google's `ComputeEngineSSHHook` disables SSH host-key verification by default
8.1
/ 10
High
Network
High
None
None
Unchanged
High
High
High
Apache Airflow providers-google's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 195 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.0.0
References
Updated Jun 30, 2026 · Source: OSV.dev |
19.2.0
minor
Dependencies (90)
+ 82 more |
|
19.2.0rc1
pre
3 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev
CVE-2026-45361
GHSA-g9v5-gjwf-9rwx
PYSEC-2026-166
May 26, 2026
Apache Airflow providers-google's `ComputeEngineSSHHook` disables SSH host-key verification by default
8.1
/ 10
High
Network
High
None
None
Unchanged
High
High
High
Apache Airflow providers-google's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 195 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.0.0
References
Updated Jun 30, 2026 · Source: OSV.dev |
19.2.0rc1
pre
Dependencies (90)
+ 82 more |
|
19.1.0
minor
3 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev
CVE-2026-45361
GHSA-g9v5-gjwf-9rwx
PYSEC-2026-166
May 26, 2026
Apache Airflow providers-google's `ComputeEngineSSHHook` disables SSH host-key verification by default
8.1
/ 10
High
Network
High
None
None
Unchanged
High
High
High
Apache Airflow providers-google's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 195 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.0.0
References
Updated Jun 30, 2026 · Source: OSV.dev |
19.1.0
minor
Dependencies (90)
+ 82 more |
|
19.1.0rc2
pre
3 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev
CVE-2026-45361
GHSA-g9v5-gjwf-9rwx
PYSEC-2026-166
May 26, 2026
Apache Airflow providers-google's `ComputeEngineSSHHook` disables SSH host-key verification by default
8.1
/ 10
High
Network
High
None
None
Unchanged
High
High
High
Apache Airflow providers-google's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 195 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.0.0
References
Updated Jun 30, 2026 · Source: OSV.dev |
19.1.0rc2
pre
Dependencies (90)
+ 82 more |
|
19.1.0rc1
pre
3 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev
CVE-2026-45361
GHSA-g9v5-gjwf-9rwx
PYSEC-2026-166
May 26, 2026
Apache Airflow providers-google's `ComputeEngineSSHHook` disables SSH host-key verification by default
8.1
/ 10
High
Network
High
None
None
Unchanged
High
High
High
Apache Airflow providers-google's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 195 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.0.0
References
Updated Jun 30, 2026 · Source: OSV.dev |
19.1.0rc1
pre
Dependencies (90)
+ 82 more |
|
19.0.0
major
3 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev
CVE-2026-45361
GHSA-g9v5-gjwf-9rwx
PYSEC-2026-166
May 26, 2026
Apache Airflow providers-google's `ComputeEngineSSHHook` disables SSH host-key verification by default
8.1
/ 10
High
Network
High
None
None
Unchanged
High
High
High
Apache Airflow providers-google's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 195 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.0.0
References
Updated Jun 30, 2026 · Source: OSV.dev |
19.0.0
major
Dependencies (89)
+ 81 more |
|
19.0.0rc1
pre
3 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev
CVE-2026-45361
GHSA-g9v5-gjwf-9rwx
PYSEC-2026-166
May 26, 2026
Apache Airflow providers-google's `ComputeEngineSSHHook` disables SSH host-key verification by default
8.1
/ 10
High
Network
High
None
None
Unchanged
High
High
High
Apache Airflow providers-google's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 195 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.0.0
References
Updated Jun 30, 2026 · Source: OSV.dev |
19.0.0rc1
pre
Dependencies (89)
+ 81 more |
|
18.1.0
minor
3 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev
CVE-2026-45361
GHSA-g9v5-gjwf-9rwx
PYSEC-2026-166
May 26, 2026
Apache Airflow providers-google's `ComputeEngineSSHHook` disables SSH host-key verification by default
8.1
/ 10
High
Network
High
None
None
Unchanged
High
High
High
Apache Airflow providers-google's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 195 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.0.0
References
Updated Jun 30, 2026 · Source: OSV.dev |
18.1.0
minor
Dependencies (89)
+ 81 more |
|
18.1.0rc1
pre
3 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev
CVE-2026-45361
GHSA-g9v5-gjwf-9rwx
PYSEC-2026-166
May 26, 2026
Apache Airflow providers-google's `ComputeEngineSSHHook` disables SSH host-key verification by default
8.1
/ 10
High
Network
High
None
None
Unchanged
High
High
High
Apache Airflow providers-google's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 195 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.0.0
References
Updated Jun 30, 2026 · Source: OSV.dev |
18.1.0rc1
pre
Dependencies (89)
+ 81 more |
|
18.0.0
major
3 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev
CVE-2026-45361
GHSA-g9v5-gjwf-9rwx
PYSEC-2026-166
May 26, 2026
Apache Airflow providers-google's `ComputeEngineSSHHook` disables SSH host-key verification by default
8.1
/ 10
High
Network
High
None
None
Unchanged
High
High
High
Apache Airflow providers-google's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 195 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.0.0
References
Updated Jun 30, 2026 · Source: OSV.dev |
18.0.0
major
Dependencies (89)
+ 81 more |
|
18.0.0rc1
pre
3 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev
CVE-2026-45361
GHSA-g9v5-gjwf-9rwx
PYSEC-2026-166
May 26, 2026
Apache Airflow providers-google's `ComputeEngineSSHHook` disables SSH host-key verification by default
8.1
/ 10
High
Network
High
None
None
Unchanged
High
High
High
Apache Airflow providers-google's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 195 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.0.0
References
Updated Jun 30, 2026 · Source: OSV.dev |
18.0.0rc1
pre
Dependencies (89)
+ 81 more |
|
17.2.0
minor
3 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev
CVE-2026-45361
GHSA-g9v5-gjwf-9rwx
PYSEC-2026-166
May 26, 2026
Apache Airflow providers-google's `ComputeEngineSSHHook` disables SSH host-key verification by default
8.1
/ 10
High
Network
High
None
None
Unchanged
High
High
High
Apache Airflow providers-google's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 195 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.0.0
References
Updated Jun 30, 2026 · Source: OSV.dev |
17.2.0
minor
Dependencies (89)
+ 81 more |
|
17.2.0rc1
pre
3 CVEs
CVE-2026-68868
PYSEC-2026-3714
Aug 12, 2026
6.5
/ 10
Medium
Network
Low
Low
None
Unchanged
High
None
None
The Google Cloud Secret Manager secrets backend in Apache Airflow's Google provider never applied the team scope when resolving Connections and Variables: the caller's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 208 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1
22.2.1rc1
22.2.2
22.2.2rc1
22.3.0rc1
22.3.0rc2
22.3.0rc3
22.3.0rc4
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.3.0
References Updated Aug 19, 2026 · Source: OSV.dev
CVE-2026-49297
GHSA-v3mh-27qj-w836
PYSEC-2026-2084
Jul 06, 2026
Apache Airflow Google provider allows path traversal through GCS object names
8.1
/ 10
High
Network
Low
Low
None
Unchanged
None
High
High
Apache Airflow's Google provider operators Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 201 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0
22.0.0rc1
22.1.0
22.1.0rc1
22.2.0
22.2.0rc1
22.2.1rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.2.1
References
Updated Sep 04, 2026 · Source: OSV.dev
CVE-2026-45361
GHSA-g9v5-gjwf-9rwx
PYSEC-2026-166
May 26, 2026
Apache Airflow providers-google's `ComputeEngineSSHHook` disables SSH host-key verification by default
8.1
/ 10
High
Network
High
None
None
Unchanged
High
High
High
Apache Airflow providers-google's Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
10.0.0
10.0.0rc1
10.1.0
10.1.0rc1
10.1.0rc2
10.1.1
10.1.1rc1
10.10.0
+ 195 more Show less
10.10.0rc1
10.10.1
10.10.1rc1
10.11.0
10.11.0rc1
10.11.1
10.11.1rc1
10.12.0
10.12.0rc1
10.13.0
10.13.0rc1
10.13.0rc2
10.13.0rc3
10.13.1
10.13.1rc1
10.14.0
10.14.0rc1
10.14.0rc2
10.15.0
10.15.0rc1
10.16.0
10.16.0rc1
10.17.0
10.17.0rc1
10.18.0
10.18.0rc1
10.18.0rc2
10.19.0
10.19.0rc1
10.2.0
10.2.0rc1
10.20.0
10.20.0rc1
10.21.0
10.21.0rc1
10.21.1
10.21.1rc1
10.21.1rc2
10.22.0
10.22.0rc1
10.23.0
10.23.0rc1
10.24.0
10.24.0rc1
10.25.0
10.25.0rc1
10.26.0
10.26.0rc1
10.3.0
10.3.0rc1
10.3.0rc2
10.4.0
10.4.0rc1
10.5.0
10.5.0rc1
10.6.0
10.6.0rc1
10.6.0rc2
10.6.0rc3
10.7.0
10.7.0rc1
10.8.0
10.8.0rc1
10.9.0
10.9.0rc1
11.0.0
11.0.0rc1
12.0.0
12.0.0rc1
12.0.0rc2
13.0.0
14.0.0
14.0.0rc1
14.1.0
14.1.0rc1
15.0.0
15.0.0rc1
15.0.1
15.0.1rc1
15.1.0
15.1.0rc1
16.0.0
16.0.0rc1
16.1.0
16.1.0rc1
17.0.0
17.0.0rc1
17.1.0
17.1.0rc1
17.2.0
17.2.0rc1
18.0.0
18.0.0rc1
18.1.0
18.1.0rc1
19.0.0
19.0.0rc1
19.1.0
19.1.0rc1
19.1.0rc2
19.2.0
19.2.0rc1
19.3.0
19.3.0rc1
19.4.0
19.4.0rc1
19.4.0rc2
19.5.0
19.5.0rc1
2.0.0
2.0.0rc1
2.1.0
2.1.0rc1
2.2.0
2.2.0rc1
20.0.0
20.0.0rc1
20.0.0rc2
21.0.0
21.0.0rc1
21.0.0rc2
21.1.0
21.1.0rc1
21.2.0
21.2.0rc1
21.3.0
21.3.0rc1
22.0.0rc1
3.0.0
3.0.0rc1
4.0.0
4.0.0rc1
4.0.0rc2
4.1.0rc1
5.0.0
5.0.0rc2
5.1.0
5.1.0rc1
6.0.0
6.0.0rc1
6.1.0
6.1.0rc1
6.2.0
6.2.0rc1
6.3.0
6.3.0rc1
6.4.0
6.4.0rc1
6.4.0rc2
6.4.0rc3
6.5.0
6.5.0rc1
6.6.0
6.6.0rc1
6.7.0
6.7.0rc1
6.8.0
6.8.0rc1
7.0.0
7.0.0rc1
8.0.0
8.0.0rc1
8.0.0rc2
8.1.0
8.1.0rc1
8.10.0
8.10.0rc1
8.11.0
8.11.0rc1
8.12.0
8.12.0rc1
8.2.0
8.2.0rc1
8.3.0
8.3.0rc1
8.3.0rc2
8.3.0rc3
8.4.0
8.4.0rc1
8.4.0rc2
8.5.0
8.5.0rc1
8.6.0
8.6.0rc2
8.6.0rc3
8.7.0
8.7.0rc1
8.7.0rc2
8.8.0
8.8.0rc1
8.9.0
8.9.0rc1
9.0.0
9.0.0rc1
9.0.0rc2
Fixed in
22.0.0
References
Updated Jun 30, 2026 · Source: OSV.dev |
17.2.0rc1
pre
Dependencies (89)
+ 81 more |