Apache Spark contains a command injection vulnerability via Spark User Interface (UI) when Access Control Lists (ACLs) are enabled.
Source: NVD ↗ · CISA KEV Catalog ↗