
CVE-2026-22922: Apache Airflow: Airflow externalLogUrl Permission Bypass https://www.openwall.com/lists/oss-security/2026/02/09/2 CVE-2026-24098: Apache Airflow: Assigning single DAG permission leaked all DAGs Import Errors https://www.openwall.com/lists/oss-security/2026/02/09/3
Post summary
Two new Apache Airflow CVEs have been disclosed, outlining permission bypass and DAG permission leakage vulnerabilities, with no PoC, exploit, or patch details provided.


