Marque
Apache : les failles réellement exploitées
40 failles de produits Apache (Struts, Tomcat, HTTP Server…) figurent au catalogue CISA des failles exploitées, dont 1 ajoutée ces 90 derniers jours. Dernier ajout : 4 août 2026.
Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité des projets Apache (ASF), adresse vérifiée le 28 septembre 2026).
-
2 failles ajoutées ces 12 derniers mois
-
40 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Par catégorie
Ajoutez seulement une catégorie de Apache à votre radar, ou ouvrez sa page.
- Serveurs web et applicatifs 16 failles
- Frameworks et bibliothèques 11 failles
- ERP, métier et bases de données 11 failles
- IA et automatisation 2 failles
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Produits concernés
- Struts 6 failles · Frameworks
- Tomcat 6 failles · Serveurs web
- HTTP Server 5 failles · Serveurs web
- ActiveMQ 3 failles · Serveurs web
- OFBiz 3 failles · Métier et données
- Airflow 2 failles · IA et automatisation
- Log4j 2 failles · Frameworks
- Solr 2 failles · Métier et données
- Struts 1 2 failles · Frameworks
- APISIX 1 faille · Serveurs web
- CouchDB 1 faille · Métier et données
- Flink 1 faille · Métier et données
Voir les 6 autres produits
- HugeGraph 1 faille · Métier et données
- Kylin 1 faille · Métier et données
- RocketMQ 1 faille · Serveurs web
- Shiro 1 faille · Frameworks
- Spark 1 faille · Métier et données
- Superset 1 faille · Métier et données
Nom utilisé par la CISA : Apache. Familles de produits : classement indicatif du site.
Le rythme des ajouts
| Période | Failles ajoutées |
|---|---|
| du 04/09/2025 au 03/10/2025 | 0 |
| du 04/10/2025 au 02/11/2025 | 0 |
| du 03/11/2025 au 02/12/2025 | 0 |
| du 03/12/2025 au 01/01/2026 | 0 |
| du 02/01/2026 au 31/01/2026 | 0 |
| du 01/02/2026 au 02/03/2026 | 0 |
| du 03/03/2026 au 01/04/2026 | 0 |
| du 02/04/2026 au 01/05/2026 | 1 |
| du 02/05/2026 au 31/05/2026 | 0 |
| du 01/06/2026 au 30/06/2026 | 0 |
| du 01/07/2026 au 30/07/2026 | 0 |
| du 31/07/2026 au 29/08/2026 | 1 |
| du 30/08/2026 au 28/09/2026 (en cours) | 0 |
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Apache.
Rang 1Apache ActiveMQ
CVE-2026-34197Apache ActiveMQ Improper Input Validation Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 16/04/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 2Apache Tomcat
CVE-2026-34486Apache Tomcat Missing Encryption of Sensitive Data Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 04/08/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 3Apache Log4j
CVE-2021-44228Rançongiciel
Apache Log4j2 Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/12/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 10,0 (critique)
Rang 4Apache Tomcat
CVE-2025-24813Apache Tomcat Path Equivalence Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 01/04/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 5Apache HugeGraph
CVE-2024-27348Apache HugeGraph-Server Improper Access Control Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/09/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 6Apache OFBiz
CVE-2024-38856Apache OFBiz Incorrect Authorization Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 27/08/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 7Apache OFBiz
CVE-2024-32113Apache OFBiz Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 07/08/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 8Apache Superset
CVE-2023-27524Apache Superset Insecure Default Initialization of Resource Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 08/01/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 9Apache ActiveMQ
CVE-2023-46604Rançongiciel
Apache ActiveMQ Deserialization of Untrusted Data Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 02/11/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 10Apache RocketMQ
CVE-2023-33246Apache RocketMQ Command Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 06/09/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Voir les 30 autres failles
Rang 11Apache Tomcat
CVE-2016-8735Faille de 2016, ajoutée en 2023
Apache Tomcat Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 12/05/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 12Apache APISIX
CVE-2022-24112Apache APISIX Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/08/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 13Apache CouchDB
CVE-2022-24706Apache CouchDB Insecure Default Initialization of Resource Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/08/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 14Apache Struts
CVE-2013-2251Faille de 2013, ajoutée en 2022
Apache Struts Improper Input Validation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 15Apache Tomcat
CVE-2020-1938Faille de 2020, ajoutée en 2022
Apache Tomcat Improper Privilege Management Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 16Apache ActiveMQ
CVE-2016-3088Faille de 2016, ajoutée en 2022
Apache ActiveMQ Improper Input Validation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/02/2022
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 17Apache Struts 1
CVE-2017-9791Faille de 2017, ajoutée en 2022
Apache Struts 1 Improper Input Validation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/02/2022
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 18Apache Struts
CVE-2012-0391Faille de 2012, ajoutée en 2022
Apache Struts 2 Improper Input Validation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 21/01/2022
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 19Apache Airflow
CVE-2020-13927Faille de 2020, ajoutée en 2022
Apache Airflow's Experimental API Authentication Bypass
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/01/2022
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 20Apache Shiro
CVE-2016-4437Faille de 2016, ajoutée en 2021
Apache Shiro Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 21Apache Struts
CVE-2017-5638RançongicielFaille de 2017, ajoutée en 2021
Apache Struts Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 22Apache Struts
CVE-2020-17530Apache Struts Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 23Apache HTTP Server
CVE-2021-41773Rançongiciel
Apache HTTP Server Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 24Apache HTTP Server
CVE-2021-42013Rançongiciel
Apache HTTP Server Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 25Apache HTTP Server
CVE-2024-38475Apache HTTP Server Improper Escaping of Output Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 01/05/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,1 (critique)
Rang 26Apache Log4j
CVE-2021-45046RançongicielFaille de 2021, ajoutée en 2023
Apache Log4j2 Deserialization of Untrusted Data Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 01/05/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,0 (critique)
Rang 27Apache HTTP Server
CVE-2021-40438Rançongiciel
Apache HTTP Server-Side Request Forgery (SSRF)
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 01/12/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,0 (critique)
Rang 28Apache Spark
CVE-2022-33891Apache Spark Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 07/03/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 29Apache Kylin
CVE-2020-1956Faille de 2020, ajoutée en 2022
Apache Kylin OS Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 30Apache Airflow
CVE-2020-11978Faille de 2020, ajoutée en 2022
Apache Airflow Command Injection
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/01/2022
- Délai CISA
- 181 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 31Apache Tomcat
CVE-2017-12615RançongicielFaille de 2017, ajoutée en 2022
Apache Tomcat on Windows Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,1 (élevée)
Rang 32Apache Tomcat
CVE-2017-12617Faille de 2017, ajoutée en 2022
Apache Tomcat Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,1 (élevée)
Rang 33Apache Struts
CVE-2017-9805Faille de 2017, ajoutée en 2021
Apache Struts Deserialization of Untrusted Data Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 8,1 (élevée)
Rang 34Apache Struts
CVE-2018-11776Faille de 2018, ajoutée en 2021
Apache Struts Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 8,1 (élevée)
Rang 35Apache HTTP Server
CVE-2019-0211Faille de 2019, ajoutée en 2021
Apache HTTP Server Privilege Escalation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 36Apache OFBiz
CVE-2024-45195Apache OFBiz Forced Browsing Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 04/02/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 37Apache Flink
CVE-2020-17519Faille de 2020, ajoutée en 2024
Apache Flink Improper Access Control Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 23/05/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 38Apache Struts 1
CVE-2006-1547Faille de 2006, ajoutée en 2022
Apache Struts 1 ActionForm Denial-of-Service Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 21/01/2022
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 39Apache Solr
CVE-2019-17558Faille de 2019, ajoutée en 2021
Apache Solr VelocityResponseWriter Plug-In Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 40Apache Solr
CVE-2019-0193Faille de 2019, ajoutée en 2021
Apache Solr DataImportHandler Code Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/12/2021
- Délai CISA
- 182 jours
- Gravité CVSS
- 7,2 (élevée)
Suivre et vérifier
Recevoir les nouvelles failles de Apache : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.