GHSA-3236-74vm-475vCriticalCVSS 9.8

Remote Code Execution via Arbitrary Class Instantiation in plugin-schema-registry component in...

Published
August 10, 2026
Last Modified
August 12, 2026

🔗 CVE IDs covered (1)

📋 Description

Remote Code Execution via Arbitrary Class Instantiation in plugin-schema-registry component in Apache Ranger <= 2.8.0. Users are recommended to upgrade to version 2.9.0, which fixes this issue.

🔗 References (4)