Medium severity4.3NVD Advisory· Published Aug 3, 2026· Updated Aug 10, 2026
CVE-2026-62354
CVE-2026-62354
Description
Authorization handling for Parameter Context validation requests in Apache NiFi 1.10.0 through 2.10.0 allows clients with read access to submit proposed Parameter values. The proposed values override current configuration, enabling users with read access to invoke predefined component validation methods with alternative settings. Apache NiFi installations that do not implement different levels of authorization for viewing and modifying Parameter Context configuration are not subject to this vulnerability. Upgrading to Apache NiFi 2.11.0 is the recommended mitigation, requiring write access to submit Parameter Context validation requests.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
3Patches
Vulnerability mechanics
References
2- www.openwall.com/lists/oss-security/2026/08/03/11nvdMailing ListThird Party Advisory
- lists.apache.org/thread/l17xcnnf1rm7qljmypyjxmh62cx4o4wjnvdMailing ListVendor Advisory
News mentions
1- Apache NiFi Vulnerabilities Enable Authorization Bypass AttacksCyber Security News · Aug 4, 2026