Junglewise Threat Intelligence

CVE-2023-36387: PYSEC-2026-1168 - Apache Superset has improper default REST API permission for Gamma users

CVE-2023-36387 · Severity: low · CVSS 3.1 · Published 2026-07-07

Technologies: apache-superset (PyPI). Vendors: PyPI.

Executive brief

Apache Superset has improper default REST API permission for Gamma users

Affected products

  • PyPI apache-superset

Related threats