THREATOPS
THREAT OPSThreat News › CVE-2026-52680: Apache Kyuubi: REST batch multipart upload path traversal allows controlled file write

CVE-2026-52680: Apache Kyuubi: REST batch multipart upload path traversal allows controlled file write

medoss_secPublished 2026-07-30

<p>Posted by Akira Ajisaka on Jul 30</p>Severity: moderate <br /> <br /> Affected versions:<br /> <br /> - Apache Kyuubi (org.apache.kyuubi:kyuubi-common) 1.7.0 through 1.11.1<br /> <br /> Description:<br /> <br /> Apache Kyuubi REST batch multipart upload handling uses the client-supplied multipart filename when creating a <br /> temporary uploaded resource. A remote attacker who can access the R

Attributed threat actors

Indicators of compromise

Original source: https://seclists.org/oss-sec/2026/q3/330