Aller au contenu

Produits › Marques

Marque

Apache : les failles réellement exploitées

40 failles de produits Apache (Struts, Tomcat, HTTP Server…) figurent au catalogue CISA des failles exploitées, dont 1 ajoutée ces 90 derniers jours. Dernier ajout : 4 août 2026.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité des projets Apache (ASF), adresse vérifiée le 28 septembre 2026).

Par catégorie

Ajoutez seulement une catégorie de Apache à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

  • Struts 6 failles · Frameworks
  • Tomcat 6 failles · Serveurs web
  • HTTP Server 5 failles · Serveurs web
  • ActiveMQ 3 failles · Serveurs web
  • OFBiz 3 failles · Métier et données
  • Airflow 2 failles · IA et automatisation
  • Log4j 2 failles · Frameworks
  • Solr 2 failles · Métier et données
  • Struts 1 2 failles · Frameworks
  • APISIX 1 faille · Serveurs web
  • CouchDB 1 faille · Métier et données
  • Flink 1 faille · Métier et données
Voir les 6 autres produits
  • HugeGraph 1 faille · Métier et données
  • Kylin 1 faille · Métier et données
  • RocketMQ 1 faille · Serveurs web
  • Shiro 1 faille · Frameworks
  • Spark 1 faille · Métier et données
  • Superset 1 faille · Métier et données

Nom utilisé par la CISA : Apache. Familles de produits : classement indicatif du site.

Le rythme des ajouts

Nombre de failles Apache ajoutées au catalogue KEV de la CISA, par période de 30 jours (la dernière, en cours, s’arrête au 28 septembre 2026). Source : catalogue KEV de la CISA.
Ajouts au catalogue par période de 30 jours
PériodeFailles ajoutées
du 04/09/2025 au 03/10/20250
du 04/10/2025 au 02/11/20250
du 03/11/2025 au 02/12/20250
du 03/12/2025 au 01/01/20260
du 02/01/2026 au 31/01/20260
du 01/02/2026 au 02/03/20260
du 03/03/2026 au 01/04/20260
du 02/04/2026 au 01/05/20261
du 02/05/2026 au 31/05/20260
du 01/06/2026 au 30/06/20260
du 01/07/2026 au 30/07/20260
du 31/07/2026 au 29/08/20261
du 30/08/2026 au 28/09/2026 (en cours)0

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Apache.

  1. Rang 1Apache ActiveMQ

    CVE-2026-34197

    Apache ActiveMQ Improper Input Validation Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    16/04/2026
    Délai CISA
    14 jours
    Gravité CVSS
    8,8 (élevée)
  2. Rang 2Apache Tomcat

    CVE-2026-34486

    Apache Tomcat Missing Encryption of Sensitive Data Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    04/08/2026
    Délai CISA
    3 jours
    Gravité CVSS
    7,5 (élevée)
  3. Rang 3Apache Log4j

    CVE-2021-44228

    Rançongiciel

    Apache Log4j2 Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/12/2021
    Délai CISA
    14 jours
    Gravité CVSS
    10,0 (critique)
  4. Rang 4Apache Tomcat

    CVE-2025-24813

    Apache Tomcat Path Equivalence Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    01/04/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  5. Rang 5Apache HugeGraph

    CVE-2024-27348

    Apache HugeGraph-Server Improper Access Control Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    18/09/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  6. Rang 6Apache OFBiz

    CVE-2024-38856

    Apache OFBiz Incorrect Authorization Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    27/08/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  7. Rang 7Apache OFBiz

    CVE-2024-32113

    Apache OFBiz Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    07/08/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  8. Rang 8Apache Superset

    CVE-2023-27524

    Apache Superset Insecure Default Initialization of Resource Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    08/01/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  9. Rang 9Apache ActiveMQ

    CVE-2023-46604

    Rançongiciel

    Apache ActiveMQ Deserialization of Untrusted Data Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    02/11/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  10. Rang 10Apache RocketMQ

    CVE-2023-33246

    Apache RocketMQ Command Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    06/09/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
Voir les 30 autres failles
  1. Rang 11Apache Tomcat

    CVE-2016-8735

    Faille de 2016, ajoutée en 2023

    Apache Tomcat Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    12/05/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 12Apache APISIX

    CVE-2022-24112

    Apache APISIX Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/08/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 13Apache CouchDB

    CVE-2022-24706

    Apache CouchDB Insecure Default Initialization of Resource Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/08/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  4. Rang 14Apache Struts

    CVE-2013-2251

    Faille de 2013, ajoutée en 2022

    Apache Struts Improper Input Validation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  5. Rang 15Apache Tomcat

    CVE-2020-1938

    Faille de 2020, ajoutée en 2022

    Apache Tomcat Improper Privilege Management Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  6. Rang 16Apache ActiveMQ

    CVE-2016-3088

    Faille de 2016, ajoutée en 2022

    Apache ActiveMQ Improper Input Validation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/02/2022
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  7. Rang 17Apache Struts 1

    CVE-2017-9791

    Faille de 2017, ajoutée en 2022

    Apache Struts 1 Improper Input Validation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/02/2022
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  8. Rang 18Apache Struts

    CVE-2012-0391

    Faille de 2012, ajoutée en 2022

    Apache Struts 2 Improper Input Validation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    21/01/2022
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  9. Rang 19Apache Airflow

    CVE-2020-13927

    Faille de 2020, ajoutée en 2022

    Apache Airflow's Experimental API Authentication Bypass

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    18/01/2022
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  10. Rang 20Apache Shiro

    CVE-2016-4437

    Faille de 2016, ajoutée en 2021

    Apache Shiro Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  11. Rang 21Apache Struts

    CVE-2017-5638

    RançongicielFaille de 2017, ajoutée en 2021

    Apache Struts Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  12. Rang 22Apache Struts

    CVE-2020-17530

    Apache Struts Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  13. Rang 23Apache HTTP Server

    CVE-2021-41773

    Rançongiciel

    Apache HTTP Server Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  14. Rang 24Apache HTTP Server

    CVE-2021-42013

    Rançongiciel

    Apache HTTP Server Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  15. Rang 25Apache HTTP Server

    CVE-2024-38475

    Apache HTTP Server Improper Escaping of Output Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    01/05/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,1 (critique)
  16. Rang 26Apache Log4j

    CVE-2021-45046

    RançongicielFaille de 2021, ajoutée en 2023

    Apache Log4j2 Deserialization of Untrusted Data Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    01/05/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,0 (critique)
  17. Rang 27Apache HTTP Server

    CVE-2021-40438

    Rançongiciel

    Apache HTTP Server-Side Request Forgery (SSRF)

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    01/12/2021
    Délai CISA
    14 jours
    Gravité CVSS
    9,0 (critique)
  18. Rang 28Apache Spark

    CVE-2022-33891

    Apache Spark Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    07/03/2023
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  19. Rang 29Apache Kylin

    CVE-2020-1956

    Faille de 2020, ajoutée en 2022

    Apache Kylin OS Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  20. Rang 30Apache Airflow

    CVE-2020-11978

    Faille de 2020, ajoutée en 2022

    Apache Airflow Command Injection

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    18/01/2022
    Délai CISA
    181 jours
    Gravité CVSS
    8,8 (élevée)
  21. Rang 31Apache Tomcat

    CVE-2017-12615

    RançongicielFaille de 2017, ajoutée en 2022

    Apache Tomcat on Windows Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    8,1 (élevée)
  22. Rang 32Apache Tomcat

    CVE-2017-12617

    Faille de 2017, ajoutée en 2022

    Apache Tomcat Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    8,1 (élevée)
  23. Rang 33Apache Struts

    CVE-2017-9805

    Faille de 2017, ajoutée en 2021

    Apache Struts Deserialization of Untrusted Data Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    8,1 (élevée)
  24. Rang 34Apache Struts

    CVE-2018-11776

    Faille de 2018, ajoutée en 2021

    Apache Struts Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    8,1 (élevée)
  25. Rang 35Apache HTTP Server

    CVE-2019-0211

    Faille de 2019, ajoutée en 2021

    Apache HTTP Server Privilege Escalation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,8 (élevée)
  26. Rang 36Apache OFBiz

    CVE-2024-45195

    Apache OFBiz Forced Browsing Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    04/02/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  27. Rang 37Apache Flink

    CVE-2020-17519

    Faille de 2020, ajoutée en 2024

    Apache Flink Improper Access Control Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    23/05/2024
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  28. Rang 38Apache Struts 1

    CVE-2006-1547

    Faille de 2006, ajoutée en 2022

    Apache Struts 1 ActionForm Denial-of-Service Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    21/01/2022
    Délai CISA
    181 jours
    Gravité CVSS
    7,5 (élevée)
  29. Rang 39Apache Solr

    CVE-2019-17558

    Faille de 2019, ajoutée en 2021

    Apache Solr VelocityResponseWriter Plug-In Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,5 (élevée)
  30. Rang 40Apache Solr

    CVE-2019-0193

    Faille de 2019, ajoutée en 2021

    Apache Solr DataImportHandler Code Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/12/2021
    Délai CISA
    182 jours
    Gravité CVSS
    7,2 (élevée)

Suivre et vérifier

Recevoir les nouvelles failles de Apache : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.