datahub records
9 published records for vendor datahub.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 33.3%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-287 Improper Authentication2
- CWE-295 Improper Certificate Validation1
- CWE-502 Deserialization of Untrusted Data1
- CWE-613 Insufficient Session Expiration1
- CWE-755 Improper Handling of Exceptional Conditions1
- CWE-913 Improper Control of Dynamically-Managed Code Resources1
The weakness classes this vendor ships most often: where to look.
CWEAll records
9 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2022-39366No exploit | DataHub missing JWT signature checkdatahub · datahub · CWE-287 | Critical9.8 | — | 0.9% | Oct 28, 2022 |
39Monitor | CVE-2023-25560No exploit | JSON Injection in DataHubdatahub · datahub · CWE-913 | Critical9.8 | — | 0.6% | Feb 10, 2023 |
39Monitor | CVE-2023-25561No exploit | Login fail open on JAAS misconfiguration in DataHubdatahub · datahub · CWE-755 | Critical9.8 | — | 0.4% | Feb 10, 2023 |
39Monitor | CVE-2023-25562No exploit | Failure to Invalidate Session on Logout in DataHubdatahub · datahub · CWE-613 | Critical9.8 | — | 0.4% | Feb 10, 2023 |
36Monitor | CVE-2023-25557No exploit | Server-Side Request Forgery in DataHubdatahub · datahub · CWE-918 | Critical9.1 | — | 0.7% | Feb 10, 2023 |
36Monitor | CVE-2024-29037No exploit | Default secret use for initial deploymentdatahub · datahub-helm · CWE-1394 | Critical9.1 | — | 0.6% | Mar 20, 2024 |
32Monitor | CVE-2023-25559No exploit | System account impersonation in DataHubdatahub · datahub · CWE-287 | High8.1 | — | 0.5% | Feb 10, 2023 |
30Monitor | CVE-2026-25644No exploit | DataHub's LDAP Ingestion Source vulnerable to MITM attack through TLS downgradedatahub · datahub · CWE-295 | High7.5 | — | 0.4% | Feb 6, 2026 |
28Monitor | CVE-2026-44501No exploit | DataHub OIDC REDIRECT_URL Cookie Deserialization Vulnerabilitydatahub · datahub · CWE-502 | High7.1 | — | 0.2% | May 14, 2026 |
- CVE-2022-3936639Monitor
DataHub missing JWT signature check
CriticalCVSS 9.8No exploitEPSS 1%datahub · datahubOct 28, 2022
- CVE-2023-2556039Monitor
JSON Injection in DataHub
CriticalCVSS 9.8No exploitEPSS 1%datahub · datahubFeb 10, 2023
- CVE-2023-2556139Monitor
Login fail open on JAAS misconfiguration in DataHub
CriticalCVSS 9.8No exploitEPSS 0%datahub · datahubFeb 10, 2023
- CVE-2023-2556239Monitor
Failure to Invalidate Session on Logout in DataHub
CriticalCVSS 9.8No exploitEPSS 0%datahub · datahubFeb 10, 2023
- CVE-2023-2555736Monitor
Server-Side Request Forgery in DataHub
CriticalCVSS 9.1No exploitEPSS 1%datahub · datahubFeb 10, 2023
- CVE-2024-2903736Monitor
Default secret use for initial deployment
CriticalCVSS 9.1No exploitEPSS 1%datahub · datahub-helmMar 20, 2024
- CVE-2023-2555932Monitor
System account impersonation in DataHub
HighCVSS 8.1No exploitEPSS 1%datahub · datahubFeb 10, 2023
- CVE-2026-2564430Monitor
DataHub's LDAP Ingestion Source vulnerable to MITM attack through TLS downgrade
HighCVSS 7.5No exploitEPSS 0%datahub · datahubFeb 6, 2026
- CVE-2026-4450128Monitor
DataHub OIDC REDIRECT_URL Cookie Deserialization Vulnerability
HighCVSS 7.1No exploitEPSS 0%datahub · datahubMay 14, 2026