Apache Struts
Apache Software Foundation · aktuell 7.3.0
Die aktuelle Version von Apache Struts ist 7.3.0 (Stand 01.08.2026). patchletter prüft die offizielle Quelle täglich und mailt dir jedes neue Release.
Aktiv ausgenutzte Schwachstellen
Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Prüfe deine Version und patche bzw. mitigiere zeitnah.
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 3. Mai 22
- CVE-2020-17530Apache Struts Remote Code Execution Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 3. Mai 22
- CVE-2012-0391Apache Struts 2 Improper Input Validation Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 21. Juli 22
- CVE-2017-9791Apache Struts 1 Improper Input Validation Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 10. Aug. 22
- CVE-2013-2251Apache Struts Improper Input Validation Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 15. Apr. 22
- CVE-2018-11776Apache Struts Remote Code Execution Vulnerability
8.1 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 3. Mai 22
- CVE-2017-9805Apache Struts Deserialization of Untrusted Data Vulnerability
8.1 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 3. Mai 22
- CVE-2006-1547Apache Struts 1 ActionForm Denial-of-Service Vulnerability
7.5 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 21. Juli 22
Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.
BSI-Sicherheitshinweise
Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.
- Apache Struts: Mehrere Schwachstellen
WID-SEC-W-2026-2848 · 17. Aug.
- Apache log4j: Schwachstelle ermöglicht Codeausführung
WID-SEC-W-2022-0351 · 8. Juli
Java-Webframework; Ziel mehrerer grossflaechig ausgenutzter Luecken.
Support-Zyklen (endoflife.date)
| Zyklus | Neueste Version | Status |
|---|---|---|
| 7 | 7.3.0 | supported |
| 6 | 6.11.0 | supported |
| 2.5 | 2.5.33 | End of Life |
| 2.3 | 2.3.37 | End of Life |
| 2.2 | 2.2.3.1 | End of Life |
| 2.1 | 2.1.8.1 | End of Life |
| 2.0 | 2.0.14 | End of Life |
| 1.3 | 1.3.10 | End of Life |
Versionshistorie & Changelog · wie von patchletter erkannt
| Version | Channel | Datum | Notes |
|---|---|---|---|
| 7.3.0 | STABLE | 01.08.2026 | – |
Häufige Fragen
- Was ist die aktuelle Version von Apache Struts?
- Apache Struts 7.3.0, veröffentlicht am 01.08.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
- Wo finde ich die Release Notes zu Apache Struts?
- Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
- Wie erfahre ich von neuen Apache Struts-Updates?
- Kostenlos per E-Mail: patchletter meldet jedes neue Release — sofort oder gebündelt als Digest. Abmeldung jederzeit mit einem Klick.
Nie wieder ein Apache Struts-Update verpassen
Wir prüfen die Quelle täglich und schicken dir eine Mail — sofort oder als Digest. Kostenlos, Abmeldung mit einem Klick.
Apache Struts beobachtenBadge einbetten
Zeigt die aktuelle Apache Struts-Version und aktualisiert sich selbst. Frei verwendbar, kein Konto nötig.
[](https://patchletter.com/de/software/apache-struts)https://patchletter.com/badge/apache-struts.svgAuch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).