apache-airflow-providers-sftp
Provider package apache-airflow-providers-sftp for Apache Airflow
Activity
- Latest release
- 1mo ago
- Total releases
- 144
- Cadence
- ~4 days
- Last 12 months
- 31
Details
- License
- Apache-2.0
- First release
- Nov 09, 2020
| Version | Released | |
|---|---|---|
6.0.1
patch
|
6.0.1
patch
Dependencies (8)
|
|
6.0.1rc2
pre
|
6.0.1rc2
pre
Dependencies (8)
|
|
6.0.1rc1
pre
|
6.0.1rc1
pre
Dependencies (8)
|
|
6.0.0
major
|
6.0.0
major
Dependencies (8)
|
|
6.0.0rc1
pre
|
6.0.0rc1
pre
Dependencies (8)
|
|
5.8.2
patch
|
5.8.2
patch
Dependencies (8)
|
|
5.8.2rc1
pre
|
5.8.2rc1
pre
Dependencies (8)
|
|
5.8.1
patch
|
5.8.1
patch
Dependencies (8)
|
|
5.8.1rc1
pre
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.8.1rc1
pre
Dependencies (8)
|
|
5.8.0
minor
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.8.0
minor
Dependencies (8)
|
|
5.8.0rc1
pre
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.8.0rc1
pre
Dependencies (8)
|
|
5.7.4
patch
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.7.4
patch
Dependencies (7)
|
|
5.7.4rc1
pre
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.7.4rc1
pre
Dependencies (7)
|
|
5.7.3
patch
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.7.3
patch
Dependencies (7)
|
|
5.7.3rc1
pre
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.7.3rc1
pre
Dependencies (7)
|
|
5.7.2
patch
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.7.2
patch
Dependencies (7)
|
|
5.7.2rc1
pre
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.7.2rc1
pre
Dependencies (7)
|
|
5.7.1
patch
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.7.1
patch
Dependencies (7)
|
|
5.7.1rc1
pre
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.7.1rc1
pre
Dependencies (7)
|
|
5.7.0
minor
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.7.0
minor
Dependencies (7)
|
|
5.7.0rc1
pre
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.7.0rc1
pre
Dependencies (7)
|
|
5.6.0
minor
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.6.0
minor
Dependencies (6)
|
|
5.6.0rc1
pre
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.6.0rc1
pre
Dependencies (6)
|
|
5.5.1
patch
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.5.1
patch
Dependencies (6)
|
|
5.5.1rc1
pre
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.5.1rc1
pre
Dependencies (6)
|
|
5.5.0
minor
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.5.0
minor
Dependencies (6)
|
|
5.5.0rc1
pre
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.5.0rc1
pre
Dependencies (6)
|
|
5.4.2
patch
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.4.2
patch
Dependencies (6)
|
|
5.4.2rc1
pre
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.4.2rc1
pre
Dependencies (6)
|
|
5.4.1
patch
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.4.1
patch
Dependencies (6)
|
|
5.4.1rc1
pre
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.4.1rc1
pre
Dependencies (6)
|
|
5.4.0
minor
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.4.0
minor
Dependencies (6)
|
|
5.4.0rc1
pre
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.4.0rc1
pre
Dependencies (6)
|
|
5.3.4
patch
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.3.4
patch
Dependencies (6)
|
|
5.3.4rc1
pre
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.3.4rc1
pre
Dependencies (6)
|
|
5.3.3
patch
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.3.3
patch
Dependencies (6)
|
|
5.3.3rc1
pre
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.3.3rc1
pre
Dependencies (6)
|
|
5.3.2
patch
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.3.2
patch
Dependencies (6)
|
|
5.3.2rc1
pre
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.3.2rc1
pre
Dependencies (6)
|
|
5.3.1
patch
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.3.1
patch
Dependencies (6)
|
|
5.3.1rc1
pre
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.3.1rc1
pre
Dependencies (6)
|
|
5.3.0
minor
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.3.0
minor
Dependencies (6)
|
|
5.3.0rc1
pre
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.3.0rc1
pre
Dependencies (6)
|
|
5.2.1
patch
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.2.1
patch
Dependencies (6)
|
|
5.2.1rc1
pre
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.2.1rc1
pre
Dependencies (6)
|
|
5.2.0
minor
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.2.0
minor
Dependencies (6)
|
|
5.2.0rc1
pre
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.2.0rc1
pre
Dependencies (6)
|
|
5.1.2
patch
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.1.2
patch
Dependencies (6)
|
|
5.1.2rc1
pre
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.1.2rc1
pre
Dependencies (6)
|
|
5.1.1
patch
1 CVE
CVE-2026-50203
GHSA-qf38-jq28-3ccq
PYSEC-2026-218
Jun 17, 2026
Apache Airflow SFTP provider: Path traversal in SFTPHook.retrieve_directory
9.1
/ 10
Critical
Network
Low
None
None
Unchanged
High
High
None
A path traversal in the SFTP provider ( Affected versions
1.0.0
1.0.0b1
1.0.0b2
1.0.0rc1
1.1.0
1.1.0rc1
1.1.1
1.1.1rc1
1.2.0
1.2.0rc1
2.0.0
2.0.0rc1
+ 124 more Show less
2.0.0rc2
2.1.0
2.1.0rc1
2.1.0rc2
2.1.1
2.1.1rc1
2.2.0
2.2.0rc1
2.3.0
2.3.0rc1
2.4.0
2.4.0rc1
2.4.1
2.4.1rc1
2.5.0
2.5.0rc1
2.5.1
2.5.1rc1
2.5.2
2.5.2rc1
2.6.0
2.6.0rc1
3.0.0
3.0.0rc1
3.0.0rc2
3.1.0rc1
4.0.0
4.0.0rc1
4.1.0
4.1.0rc1
4.10.0
4.10.0rc1
4.10.1
4.10.1rc1
4.10.2
4.10.2rc1
4.10.3
4.10.3rc1
4.11.0
4.11.0rc1
4.11.1
4.11.1rc1
4.2.0
4.2.0rc1
4.2.1
4.2.1rc1
4.2.1rc2
4.2.2
4.2.2rc1
4.2.3
4.2.3rc1
4.2.4
4.2.4rc1
4.3.0
4.3.0rc1
4.3.0rc2
4.3.1
4.3.1rc1
4.4.0
4.4.0rc1
4.5.0
4.5.0rc1
4.6.0
4.6.0rc1
4.6.1
4.6.1rc1
4.7.0
4.7.0rc1
4.8.0
4.8.0rc1
4.8.1
4.8.1rc1
4.9.0
4.9.0rc1
4.9.1
4.9.1rc1
5.0.0
5.0.0rc1
5.0.0rc2
5.1.0
5.1.0rc1
5.1.1
5.1.1rc1
5.1.2
5.1.2rc1
5.2.0
5.2.0rc1
5.2.1
5.2.1rc1
5.3.0
5.3.0rc1
5.3.1
5.3.1rc1
5.3.2
5.3.2rc1
5.3.3
5.3.3rc1
5.3.4
5.3.4rc1
5.4.0
5.4.0rc1
5.4.1
5.4.1rc1
5.4.2
5.4.2rc1
5.5.0
5.5.0rc1
5.5.1
5.5.1rc1
5.6.0
5.6.0rc1
5.7.0
5.7.0rc1
5.7.1
5.7.1rc1
5.7.2
5.7.2rc1
5.7.3
5.7.3rc1
5.7.4
5.7.4rc1
5.8.0
5.8.0rc1
5.8.1rc1
Fixed in
5.8.1
References
Updated Sep 10, 2026 · Source: OSV.dev |
5.1.1
patch
Dependencies (6)
|