{"schema_version":1,"title":"Apache DolphinScheduler vulnerabilities","summary":"Junglewise Threat Intelligence has tracked 7 vulnerabilities in Apache DolphinScheduler: 1 in the last 7 days and 1 in the last 90 days, 3 of them critical and 0 exploited in the wild. The most recent, CVE-2026-57590, was published on 24 September 2026.","url":"https://junglewise.ai/threats/technologies/apache-dolphinscheduler-1","json_url":"https://junglewise.ai/threats/technologies/apache-dolphinscheduler-1.json","publisher":"Junglewise Threat Intelligence","license":"CC-BY-4.0","license_url":"https://creativecommons.org/licenses/by/4.0/","attribution":"Junglewise Threat Intelligence, https://junglewise.ai/threats/technologies/apache-dolphinscheduler-1","sources":"NVD, GitHub Security Advisories, OSV, the CISA Known Exploited Vulnerabilities catalog, FIRST EPSS and vendor advisories","kind":"technology","counts":{"high":2,"all_time":7,"critical":3,"exploited":0,"last_7_days":1,"last_30_days":1,"last_90_days":1,"last_365_days":6},"latest":[{"cve":"CVE-2026-57590","cvss":8.1,"epss":0.0023,"slug":"cve-2026-57590-a-missing-authorization-vulnerability-exists-in-the-task-group","title":"Apache DolphinScheduler authorization bypass in Task Group APIs","severity":"high","exploited":false,"published_at":"2026-09-24T10:17:38.01+00:00","url":"https://junglewise.ai/threats/cve-2026-57590-a-missing-authorization-vulnerability-exists-in-the-task-group"},{"cve":"CVE-2026-42357","cvss":6.5,"epss":0.0049,"slug":"cve-2026-42357-apache-dolphinscheduler-incorrect-authorization-in-workflow","title":"Apache DolphinScheduler incorrect authorization in workflow instances","severity":"medium","exploited":false,"published_at":"2026-06-17T13:20:39.81+00:00","url":"https://junglewise.ai/threats/cve-2026-42357-apache-dolphinscheduler-incorrect-authorization-in-workflow"},{"cve":"CVE-2026-41280","cvss":4.9,"epss":0.0054,"slug":"cve-2026-41280-apache-dolphinscheduler-incorrect-authorization-in-task-deletion","title":"Apache DolphinScheduler incorrect authorization in task deletion","severity":"medium","exploited":false,"published_at":"2026-06-17T13:20:38.223+00:00","url":"https://junglewise.ai/threats/cve-2026-41280-apache-dolphinscheduler-incorrect-authorization-in-task-deletion"},{"cve":"CVE-2026-32967","cvss":9.1,"epss":0.0055,"slug":"cve-2026-32967-apache-dolphinscheduler-incorrect-authorization-in-v2-interface","title":"Apache DolphinScheduler incorrect authorization in /v2 interface","severity":"critical","exploited":false,"published_at":"2026-06-17T13:20:16.233+00:00","url":"https://junglewise.ai/threats/cve-2026-32967-apache-dolphinscheduler-incorrect-authorization-in-v2-interface"},{"cve":"CVE-2026-32966","cvss":9.8,"epss":0.0066,"slug":"cve-2026-32966-apache-dolphinscheduler-authorization-bypass-in-datasource-api","title":"Apache DolphinScheduler authorization bypass in DataSource API","severity":"critical","exploited":false,"published_at":"2026-06-17T13:20:16.097+00:00","url":"https://junglewise.ai/threats/cve-2026-32966-apache-dolphinscheduler-authorization-bypass-in-datasource-api"},{"cve":"CVE-2025-62188","cvss":7.5,"epss":0.0052,"slug":"cve-2025-62188-apache-dolphinscheduler-sensitive-information-disclosure-in","title":"Apache DolphinScheduler sensitive information disclosure in management endpoints","severity":"high","exploited":false,"published_at":"2026-04-09T12:31:10+00:00","url":"https://junglewise.ai/threats/cve-2025-62188-apache-dolphinscheduler-sensitive-information-disclosure-in"},{"cve":"CVE-2024-43202","cvss":9.8,"epss":0.0215,"slug":"cve-2024-43202-apache-dolphinscheduler-code-injection-in-task-api","title":"Apache DolphinScheduler code injection in task API","severity":"critical","exploited":false,"published_at":"2024-08-20T09:30:28+00:00","url":"https://junglewise.ai/threats/cve-2024-43202-apache-dolphinscheduler-code-injection-in-task-api"}],"weekly":[{"week":"2026-07-06","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-13","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-20","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-27","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-03","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-10","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-17","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-24","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-31","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-07","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-14","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-21","critical":0,"exploited":0,"vulnerabilities":1},{"week":"2026-09-28","critical":0,"exploited":0,"vulnerabilities":0}],"related":[{"name":"Apache Tomcat","slug":"tomcat","vulnerabilities":78,"url":"https://junglewise.ai/threats/technologies/tomcat"},{"name":"Apache Airflow","slug":"airflow","vulnerabilities":63,"url":"https://junglewise.ai/threats/technologies/airflow"},{"name":"Apache Camel","slug":"camel","vulnerabilities":40,"url":"https://junglewise.ai/threats/technologies/camel"},{"name":"Apache Traffic Server","slug":"traffic-server","vulnerabilities":39,"url":"https://junglewise.ai/threats/technologies/traffic-server"},{"name":"Apache HTTP Server","slug":"http-server","vulnerabilities":32,"url":"https://junglewise.ai/threats/technologies/http-server"},{"name":"Apache CloudStack","slug":"cloudstack","vulnerabilities":25,"url":"https://junglewise.ai/threats/technologies/cloudstack"},{"name":"Apache Ofbiz","slug":"ofbiz","vulnerabilities":22,"url":"https://junglewise.ai/threats/technologies/ofbiz"},{"name":"Apache ActiveMQ","slug":"activemq","vulnerabilities":19,"url":"https://junglewise.ai/threats/technologies/activemq"},{"name":"Apache Storm","slug":"storm","vulnerabilities":17,"url":"https://junglewise.ai/threats/technologies/storm"},{"name":"Apache Apisix","slug":"apisix","vulnerabilities":16,"url":"https://junglewise.ai/threats/technologies/apisix"},{"name":"Apache Thrift","slug":"thrift","vulnerabilities":16,"url":"https://junglewise.ai/threats/technologies/thrift"},{"name":"Apache ActiveMQ Artemis","slug":"activemq-artemis","vulnerabilities":15,"url":"https://junglewise.ai/threats/technologies/activemq-artemis"}],"technology":{"hub":true,"name":"Apache DolphinScheduler","slug":"apache-dolphinscheduler-1","vendor":{"name":"Apache","slug":"apache","url":"https://junglewise.ai/threats/vendors/apache"},"aliases":[],"description":"Apache distributed workflow scheduler for data pipeline orchestration and job scheduling.","url":"https://junglewise.ai/threats/technologies/apache-dolphinscheduler-1"},"most_severe":[{"cve":"CVE-2024-43202","cvss":9.8,"epss":0.0215,"slug":"cve-2024-43202-apache-dolphinscheduler-code-injection-in-task-api","title":"Apache DolphinScheduler code injection in task API","severity":"critical","exploited":false,"published_at":"2024-08-20T09:30:28+00:00","url":"https://junglewise.ai/threats/cve-2024-43202-apache-dolphinscheduler-code-injection-in-task-api"},{"cve":"CVE-2026-32966","cvss":9.8,"epss":0.0066,"slug":"cve-2026-32966-apache-dolphinscheduler-authorization-bypass-in-datasource-api","title":"Apache DolphinScheduler authorization bypass in DataSource API","severity":"critical","exploited":false,"published_at":"2026-06-17T13:20:16.097+00:00","url":"https://junglewise.ai/threats/cve-2026-32966-apache-dolphinscheduler-authorization-bypass-in-datasource-api"},{"cve":"CVE-2026-32967","cvss":9.1,"epss":0.0055,"slug":"cve-2026-32967-apache-dolphinscheduler-incorrect-authorization-in-v2-interface","title":"Apache DolphinScheduler incorrect authorization in /v2 interface","severity":"critical","exploited":false,"published_at":"2026-06-17T13:20:16.233+00:00","url":"https://junglewise.ai/threats/cve-2026-32967-apache-dolphinscheduler-incorrect-authorization-in-v2-interface"},{"cve":"CVE-2026-57590","cvss":8.1,"epss":0.0023,"slug":"cve-2026-57590-a-missing-authorization-vulnerability-exists-in-the-task-group","title":"Apache DolphinScheduler authorization bypass in Task Group APIs","severity":"high","exploited":false,"published_at":"2026-09-24T10:17:38.01+00:00","url":"https://junglewise.ai/threats/cve-2026-57590-a-missing-authorization-vulnerability-exists-in-the-task-group"},{"cve":"CVE-2025-62188","cvss":7.5,"epss":0.0052,"slug":"cve-2025-62188-apache-dolphinscheduler-sensitive-information-disclosure-in","title":"Apache DolphinScheduler sensitive information disclosure in management endpoints","severity":"high","exploited":false,"published_at":"2026-04-09T12:31:10+00:00","url":"https://junglewise.ai/threats/cve-2025-62188-apache-dolphinscheduler-sensitive-information-disclosure-in"},{"cve":"CVE-2026-42357","cvss":6.5,"epss":0.0049,"slug":"cve-2026-42357-apache-dolphinscheduler-incorrect-authorization-in-workflow","title":"Apache DolphinScheduler incorrect authorization in workflow instances","severity":"medium","exploited":false,"published_at":"2026-06-17T13:20:39.81+00:00","url":"https://junglewise.ai/threats/cve-2026-42357-apache-dolphinscheduler-incorrect-authorization-in-workflow"},{"cve":"CVE-2026-41280","cvss":4.9,"epss":0.0054,"slug":"cve-2026-41280-apache-dolphinscheduler-incorrect-authorization-in-task-deletion","title":"Apache DolphinScheduler incorrect authorization in task deletion","severity":"medium","exploited":false,"published_at":"2026-06-17T13:20:38.223+00:00","url":"https://junglewise.ai/threats/cve-2026-41280-apache-dolphinscheduler-incorrect-authorization-in-task-deletion"}],"generated_at":"2026-09-28T03:07:00.154823+00:00"}