
Apache Airflow CVE-2026-45361: Google provider: SSH host key verification disabled in ComputeEngineSSHHook (paramiko AutoAddPolicy default) https://www.openwall.com/lists/oss-security/2026/05/24/9 CVE-2026-46745: FAB provider: LDAP Filter Injection in FAB Auth Manager _search_ldap https://www.openwall.com/lists/oss-security/2026/05/24/10
Post summary
The post announces two new Apache Airflow CVEs, detailing missing SSH host key verification and an LDAP filter injection flaw, but provides no PoC, exploit, or mitigation information.


