apache-nifi-registry

Direct Vulnerabilities

Known vulnerabilities in the apache-nifi-registry package. This does not include vulnerabilities belonging to this package’s dependencies.

Fix vulnerabilities automatically

Snyk's AI Trust Platform automatically finds the best upgrade path and integrates with your development workflows. Secure your code at zero cost.

Fix for free
VulnerabilityVulnerable Version
  • L
GHSA-659m-px2c-25wj

<2.10.0-r6
  • L
GHSA-5gvw-p9qm-jgwh

<2.10.0-r6
  • H
CVE-2026-41848

<2.10.0-r6
  • L
Incorrect Authorization

<2.10.0-r6
  • L
GHSA-r7wm-3cxj-wff9

<2.10.0-r6
  • L
CVE-2026-41695

<2.10.0-r5
  • L
GHSA-88fw-v6x4-3f58

<2.10.0-r5
  • L
GHSA-wxpp-56q6-5pcg

<2.10.0-r4
  • M
CVE-2026-41844

<2.10.0-r4
  • L
CVE-2026-41853

<2.10.0-r4
  • L
CVE-2026-41842

<2.10.0-r4
  • L
GHSA-957g-f97v-vppc

<2.10.0-r4
  • M
CVE-2026-41846

<2.10.0-r4
  • L
GHSA-cjpg-rgq5-fr37

<2.10.0-r4
  • L
GHSA-r5w3-xv2f-j59q

<2.10.0-r4
  • H
CVE-2026-41851

<2.10.0-r4
  • L
GHSA-h3qp-gqrc-q736

<2.10.0-r4
  • L
GHSA-9f52-rjqv-25qv

<2.10.0-r4
  • M
CVE-2026-41852

<2.10.0-r4
  • L
GHSA-mq64-j8f9-9gcj

<2.10.0-r4
  • L
GHSA-72pg-x5f8-j25j

<2.10.0-r4
  • L
CVE-2026-41841

<2.10.0-r4
  • L
CVE-2026-41843

<2.10.0-r4
  • L
GHSA-x23c-287f-qqv5

<2.10.0-r4
  • M
CVE-2026-41845

<2.10.0-r4
  • L
CVE-2026-41850

<2.10.0-r4
  • L
GHSA-3chg-m5w7-qfv5

<2.10.0-r4
  • L
GHSA-jhq6-gfmj-v8fx

<2.10.0-r2
  • L
GHSA-5jmj-h7xm-6q6v

<2.10.0-r2
  • L
Improperly Controlled Modification of Dynamically-Determined Object Attributes

<2.10.0-r2
  • L
CVE-2026-10532

<2.10.0-r2
  • L
Allocation of Resources Without Limits or Throttling

<2.9.0-r10
  • L
GHSA-3qp7-7mw8-wx86

<2.9.0-r10
  • L
Improper Access Control

<2.9.0-r10
  • L
GHSA-x4gw-5cx5-pgmh

<2.9.0-r10
  • L
GHSA-mj4r-2hfc-f8p6

<2.9.0-r8
  • L
GHSA-wg35-8jpf-2xv3

<2.9.0-r8
  • L
GHSA-38f8-5428-x5cv

<2.9.0-r8
  • L
GHSA-57rv-r2g8-2cj3

<2.9.0-r8
  • L
Integer Overflow or Wraparound

<2.9.0-r8
  • L
GHSA-v8h7-rr48-vmmv

<2.9.0-r8
  • L
CVE-2026-22745

<2.9.0-r8
  • L
GHSA-xxqh-mfjm-7mv9

<2.9.0-r8
  • L
CVE-2026-22741

<2.9.0-r8
  • H
HTTP Request Smuggling

<2.9.0-r8
  • L
GHSA-6p4f-wcwh-5vvm

<2.9.0-r8
  • L
Resource Exhaustion

<2.9.0-r8
  • C
HTTP Request Smuggling

<2.9.0-r8
  • C
HTTP Request Smuggling

<2.9.0-r8
  • L
GHSA-f6hv-jmp6-3vwv

<2.9.0-r8
  • L
GHSA-m4cv-j2px-7723

<2.9.0-r8
  • L
CRLF Injection

<2.9.0-r8
  • L
Resource Exhaustion

<2.9.0-r8
  • L
CVE-2026-40973

<2.9.0-r7
  • L
GHSA-8v8j-3hxp-93wr

<2.9.0-r7
  • L
GHSA-wwpq-f5c3-7hvx

<2.9.0-r7
  • L
CVE-2026-40976

<2.9.0-r7
  • L
GHSA-4vrc-j85c-598c

<2.9.0-r5
  • L
GHSA-4wrg-8wpc-h923

<2.9.0-r5
  • L
GHSA-2jrg-rf5x-568g

<2.9.0-r6
  • L
CVE-2026-22754

<2.9.0-r5
  • H
CVE-2026-22747

<2.9.0-r6
  • L
CVE-2026-22753

<2.9.0-r5
  • L
GHSA-x2wq-9x2f-fhj7

<2.9.0-r4
  • L
CVE-2026-22751

<2.9.0-r4
  • L
GHSA-c3fc-8qff-9hwx

<2.9.0-r3
  • L
CVE-2026-0636

<2.9.0-r3
  • L
GHSA-cj8j-37rh-8475

<2.9.0-r2
  • L
CVE-2026-3505

<2.9.0-r2
  • L
CVE-2026-5588

<2.9.0-r1
  • L
GHSA-wg6q-6289-32hp

<2.9.0-r1
  • L
GHSA-2m67-wjpj-xhg9

<2.8.0-r4
  • L
GHSA-8hfc-fq58-r658

<2.8.0-r3
  • H
CVE-2026-22733

<2.8.0-r3
  • L
CVE-2026-22735

<2.8.0-r3
  • L
CVE-2026-22737

<2.8.0-r3
  • L
GHSA-6hcq-hmm3-jj3c

<2.8.0-r3
  • L
GHSA-mgvc-8q2h-5pgc

<2.8.0-r3
  • H
Missing Authentication for Critical Function

<2.8.0-r3
  • L
GHSA-4773-3jfm-qmx3

<2.8.0-r3
  • L
GHSA-mf92-479x-3373

<2.8.0-r2
  • L
CVE-2026-22732

<2.8.0-r2
  • L
GHSA-72hv-8253-57qq

<2.8.0-r1
  • L
GHSA-xwmg-2g98-w7v9

<2.4.0-r4
  • L
GHSA-84h7-rjj3-6jx4

<2.7.2-r0
  • L
GHSA-qqpg-mvqg-649v

<2.7.2-r3
  • L
CVE-2025-41234

<2.4.0-r3
  • L
Uncontrolled Recursion

<2.4.0-r4
  • L
CVE-2026-1225

<2.7.2-r3
  • L
CVE-2025-41248

<2.5.0-r6
  • L
CVE-2025-22233

<2.4.0-r2
  • L
CRLF Injection

<2.7.2-r0
  • L
GHSA-6r3c-xf4w-jxjm

<2.4.0-r3
  • L
Uncontrolled Recursion

<2.4.0-r4
  • L
GHSA-4wp7-92pw-q264

<2.4.0-r2
  • L
GHSA-j288-q9x7-2f5v

<2.4.0-r4
  • L
GHSA-mmxm-8w33-wc4h

<2.5.0-r2
  • H
Resource Exhaustion

<2.5.0-r2
  • L
CVE-2025-41242

<2.5.0-r1
  • M
XML External Entity (XXE) Injection

<2.4.0-r1
  • L
GHSA-8v5q-rhf3-jphm

<2.5.0-r6
  • L
CVE-2025-41249

<2.5.0-r7
  • L
GHSA-r936-gwx5-v52f

<2.5.0-r1
  • L
GHSA-25qh-j22f-pwp8

<2.6.0-r1
  • L
GHSA-jmp9-x22r-554x

<2.5.0-r7
  • L
GHSA-vrpq-qp53-qv56

<2.4.0-r1
  • L
CVE-2025-11226

<2.6.0-r1