Apache
CISA 가 실제 악용을 확인해 등재한 Apache 제품 취약점입니다. 여기 있다는 것은 이미 공격에 쓰였다는 뜻이고, 없다는 것이 안전하다는 뜻은 아닙니다.
최근 등재
등재일 최신순입니다.
● 실제 악용이 확인됨CVE-2026-34486Apache Tomcat Missing Encryption of Sensitive Data Vulnerability6.6%높음7.5● 실제 악용이 확인됨CVE-2026-34197Apache ActiveMQ Improper Input Validation Vulnerability15.5%높음8.8● 실제 악용이 확인됨CVE-2024-38475Apache HTTP Server Improper Escaping of Output Vulnerability100.0%심각9.1● 실제 악용이 확인됨CVE-2025-24813Apache Tomcat Path Equivalence Vulnerability99.9%심각9.8● 실제 악용이 확인됨CVE-2024-45195Apache OFBiz Forced Browsing Vulnerability100.0%높음7.5● 실제 악용이 확인됨CVE-2024-27348Apache HugeGraph-Server Improper Access Control Vulnerability99.2%심각9.8● 실제 악용이 확인됨CVE-2024-38856Apache OFBiz Incorrect Authorization Vulnerability99.4%심각9.8● 실제 악용이 확인됨CVE-2024-32113Apache OFBiz Path Traversal Vulnerability99.9%심각9.8
등재된 제품
21종
Tomcat 6ActiveMQ 3HTTP Server 4OFBiz 3HugeGraph-Server 1Flink 1Superset 1RocketMQ 1Log4j2 2Spark 1CouchDB 1APISIX 1Kylin 1Struts 5Struts 1 2Struts 2 1Airflow 1Airflow's Experimental API 1Solr 2Apache 1Shiro 1
전체 목록
Apache · 40건
| CVE | 등재일 | 제품 | 취약점 이름 | 악용 확률 | 심각도 | 조치 기한 |
|---|---|---|---|---|---|---|
| CVE-2026-34486 | 2026-08-04 | Tomcat | Apache Tomcat Missing Encryption of Sensitive Data Vulnerability | 6.6% | 높음7.5 | 2026-08-07 |
| CVE-2026-34197 | 2026-04-16 | ActiveMQ | Apache ActiveMQ Improper Input Validation Vulnerability | 15.5% | 높음8.8 | 2026-04-30 |
| CVE-2024-38475 | 2025-05-01 | HTTP Server | Apache HTTP Server Improper Escaping of Output Vulnerability | 100.0% | 심각9.1 | 2025-05-22 |
| CVE-2025-24813 | 2025-04-01 | Tomcat | Apache Tomcat Path Equivalence Vulnerability | 99.9% | 심각9.8 | 2025-04-22 |
| CVE-2024-45195 | 2025-02-04 | OFBiz | Apache OFBiz Forced Browsing Vulnerability | 100.0% | 높음7.5 | 2025-02-25 |
| CVE-2024-27348 | 2024-09-18 | HugeGraph-Server | Apache HugeGraph-Server Improper Access Control Vulnerability | 99.2% | 심각9.8 | 2024-10-09 |
| CVE-2024-38856 | 2024-08-27 | OFBiz | Apache OFBiz Incorrect Authorization Vulnerability | 99.4% | 심각9.8 | 2024-09-17 |
| CVE-2024-32113 | 2024-08-07 | OFBiz | Apache OFBiz Path Traversal Vulnerability | 99.9% | 심각9.8 | 2024-08-28 |
| CVE-2020-17519 | 2024-05-23 | Flink | Apache Flink Improper Access Control Vulnerability | 97.8% | 높음7.5 | 2024-06-13 |
| CVE-2023-27524 | 2024-01-08 | Superset | Apache Superset Insecure Default Initialization of Resource Vulnerabil… | 97.4% | 심각9.8 | 2024-01-29 |
| CVE-2023-46604 랜섬웨어 악용 | 2023-11-02 | ActiveMQ | Apache ActiveMQ Deserialization of Untrusted Data Vulnerability | 99.9% | 심각9.8 | 2023-11-23 |
| CVE-2023-33246 | 2023-09-06 | RocketMQ | Apache RocketMQ Command Execution Vulnerability | 96.6% | 심각9.8 | 2023-09-27 |
| CVE-2016-8735 | 2023-05-12 | Tomcat | Apache Tomcat Remote Code Execution Vulnerability | 90.3% | 심각9.8 | 2023-06-02 |
| CVE-2021-45046 랜섬웨어 악용 | 2023-05-01 | Log4j2 | Apache Log4j2 Deserialization of Untrusted Data Vulnerability | 100.0% | 심각9.0 | 2023-05-22 |
| CVE-2022-33891 | 2023-03-07 | Spark | Apache Spark Command Injection Vulnerability | 93.2% | 높음8.8 | 2023-03-28 |
| CVE-2022-24706 | 2022-08-25 | CouchDB | Apache CouchDB Insecure Default Initialization of Resource Vulnerabili… | 92.5% | 심각9.8 | 2022-09-15 |
| CVE-2022-24112 | 2022-08-25 | APISIX | Apache APISIX Authentication Bypass Vulnerability | 96.1% | 심각9.8 | 2022-09-15 |
| CVE-2020-1956 | 2022-03-25 | Kylin | Apache Kylin OS Command Injection Vulnerability | 97.3% | 높음8.8 | 2022-04-15 |
| CVE-2017-12617 | 2022-03-25 | Tomcat | Apache Tomcat Remote Code Execution Vulnerability | 100.0% | 높음8.1 | 2022-04-15 |
| CVE-2017-12615 랜섬웨어 악용 | 2022-03-25 | Tomcat | Apache Tomcat on Windows Remote Code Execution Vulnerability | 99.6% | 높음8.1 | 2022-04-15 |
| CVE-2013-2251 | 2022-03-25 | Struts | Apache Struts Improper Input Validation Vulnerability | 100.0% | 심각9.8 | 2022-04-15 |
| CVE-2020-1938 | 2022-03-03 | Tomcat | Apache Tomcat Improper Privilege Management Vulnerability | 99.3% | 심각9.8 | 2022-03-17 |
| CVE-2017-9791 | 2022-02-10 | Struts 1 | Apache Struts 1 Improper Input Validation Vulnerability | 98.9% | 심각9.8 | 2022-08-10 |
| CVE-2016-3088 | 2022-02-10 | ActiveMQ | Apache ActiveMQ Improper Input Validation Vulnerability | 98.5% | 심각9.8 | 2022-08-10 |
| CVE-2012-0391 | 2022-01-21 | Struts 2 | Apache Struts 2 Improper Input Validation Vulnerability | 75.6% | 심각9.8 | 2022-07-21 |
| CVE-2006-1547 | 2022-01-21 | Struts 1 | Apache Struts 1 ActionForm Denial-of-Service Vulnerability | 54.6% | 높음7.5 | 2022-07-21 |
| CVE-2020-11978 | 2022-01-18 | Airflow | Apache Airflow Command Injection | 99.2% | 높음8.8 | 2022-07-18 |
| CVE-2020-13927 | 2022-01-18 | Airflow's Experimental API | Apache Airflow's Experimental API Authentication Bypass | 99.8% | 심각9.8 | 2022-07-18 |
| CVE-2019-0193 | 2021-12-10 | Solr | Apache Solr DataImportHandler Code Injection Vulnerability | 83.5% | 높음7.2 | 2022-06-10 |
| CVE-2021-44228 랜섬웨어 악용 | 2021-12-10 | Log4j2 | Apache Log4j2 Remote Code Execution Vulnerability | 100.0% | 심각10.0 | 2021-12-24 |
| CVE-2021-40438 랜섬웨어 악용 | 2021-12-01 | Apache | Apache HTTP Server-Side Request Forgery (SSRF) | 100.0% | 심각9.0 | 2021-12-15 |
| CVE-2019-17558 | 2021-11-03 | Solr | Apache Solr VelocityResponseWriter Plug-In Remote Code Execution Vulne… | 98.6% | 높음7.5 | 2022-05-03 |
| CVE-2020-17530 | 2021-11-03 | Struts | Apache Struts Remote Code Execution Vulnerability | 95.9% | 심각9.8 | 2022-05-03 |
| CVE-2017-9805 | 2021-11-03 | Struts | Apache Struts Deserialization of Untrusted Data Vulnerability | 99.4% | 높음8.1 | 2022-05-03 |
| CVE-2018-11776 | 2021-11-03 | Struts | Apache Struts Remote Code Execution Vulnerability | 100.0% | 높음8.1 | 2022-05-03 |
| CVE-2017-5638 랜섬웨어 악용 | 2021-11-03 | Struts | Apache Struts Remote Code Execution Vulnerability | 100.0% | 심각9.8 | 2022-05-03 |
| CVE-2021-42013 랜섬웨어 악용 | 2021-11-03 | HTTP Server | Apache HTTP Server Path Traversal Vulnerability | 100.0% | 심각9.8 | 2021-11-17 |
| CVE-2021-41773 랜섬웨어 악용 | 2021-11-03 | HTTP Server | Apache HTTP Server Path Traversal Vulnerability | 100.0% | 심각9.8 | 2021-11-17 |
| CVE-2019-0211 | 2021-11-03 | HTTP Server | Apache HTTP Server Privilege Escalation Vulnerability | 65.0% | 높음7.8 | 2022-05-03 |
| CVE-2016-4437 | 2021-11-03 | Shiro | Apache Shiro Code Execution Vulnerability | 93.0% | 심각9.8 | 2022-05-03 |