THREAT OPS › Threat News › CVE-2026-86792: Apache Airflow Apache Kafka provider: Connection-editor remote code execution on the Scheduler via Kafka connection callback configuration
CVE-2026-86792: Apache Airflow Apache Kafka provider: Connection-editor remote code execution on the Scheduler via Kafka connection callback configuration
<p>Posted by Vincent Beck on Sep 15</p>Severity: moderate <br /> <br /> Affected versions:<br /> <br /> - Apache Airflow Apache Kafka provider (apache-airflow-providers-apache-kafka) 1.15.0 before 2.0.0<br /> <br /> Description:<br /> <br /> Apache Airflow Apache Kafka provider versions 1.15.0 before 2.0.0 resolve dotted-path strings found in a Kafka <br /> connection's `extra` field into Pyt
Indicators of compromise
- CVE-2026-86792cve
Original source: https://seclists.org/oss-sec/2026/q3/797