Vulnerabilidad en trino de trinodb (CVE-2026-34214)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/03/2026
Última modificación:
24/07/2026
Descripción
Trino es un motor de consulta SQL distribuido para análisis de big data. Desde la versión 439 hasta antes de la versión 480, las credenciales estáticas (clave de acceso) o las credenciales vendidas (clave de acceso temporal) del catálogo REST del conector Iceberg son accesibles para los usuarios que tienen privilegios de escritura a nivel de SQL. Este problema ha sido parcheado en la versión 480.
Impacto
Puntuación base 3.x
7.70
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:trino:trino:*:*:*:*:*:*:*:* | 439 (incluyendo) | 480 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



