VendorsApachegravitinoall versions
Vulnerabilities

Apache Software Foundation Gravitino

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

3CVEs
CVE-2026-41041
Apache Gravitino: URL path injection via unencoded user-supplied identifiers in MCP REST client f-string URL construction, enabling path traversal to unintended API endpoints.
Published 2026-07-13 · Analyzed
9.1EPSS 0.006
CVE-2026-49876
Apache Gravitino: Authenticated SSRF in Gravitino JobManager allows server-side HTTP requests to internal network and cloud metadata endpoints via unvalidated job template URIs
Published 2026-07-13 · Analyzed
6.5EPSS 0.005
CVE-2025-53648
Apache Gravitino: SQL misconfiguration can access or truncate files
Published 2026-06-30 · Analyzed
5.4EPSS 0.006