SQL-инъекция в Apache Superset позволяет пользователю с правом чтения получить чужие данные
Публичный демонстрационный эксплойт (вредоносный код, использующий уязвимость) к CVE-2026-23980 в Apache Superset появился в открытом доступе. Речь идёт о внедрении SQL-кода, или SQL-инъекции, в платформе для бизнес-аналитики.