Apache Struts
Apache Software Foundation · aktuell 7.4.0
Die aktuelle Version von Apache Struts ist 7.4.0 (Stand 17.09.2026). patchletter prüft die offizielle Quelle täglich und mailt dir neue Releases.
Aktiv ausgenutzte Schwachstellen
Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Was CISA nicht führt, steht nicht in dieser Liste — auch wenn es ausgenutzt wird.
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 3. Mai 22
- CVE-2020-17530Apache Struts Remote Code Execution Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 3. Mai 22
- CVE-2012-0391Apache Struts 2 Improper Input Validation Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 21. Juli 22
- CVE-2017-9791Apache Struts 1 Improper Input Validation Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 10. Aug. 22
- CVE-2013-2251Apache Struts Improper Input Validation Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 15. Apr. 22
- CVE-2016-3081Apache Struts Command Injection Vulnerability
8.1 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist: noch 1 Tag
- CVE-2018-11776Apache Struts Remote Code Execution Vulnerability
8.1 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 3. Mai 22
- CVE-2017-9805Apache Struts Deserialization of Untrusted Data Vulnerability
8.1 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 3. Mai 22
- CVE-2006-1547Apache Struts 1 ActionForm Denial-of-Service Vulnerability
7.5 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 21. Juli 22
Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.
BSI-Sicherheitshinweise
Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.
- Apache Struts: Mehrere Schwachstellen
WID-SEC-W-2026-3723 · 6. Okt.
- Apache Struts: Mehrere Schwachstellen
WID-SEC-W-2026-2848 · 22. Sept.
- Apache log4j: Schwachstelle ermöglicht Codeausführung
WID-SEC-W-2022-0351 · 8. Juli
Java-Webframework; Ziel mehrerer grossflaechig ausgenutzter Luecken.
Support-Zyklen (endoflife.date)
| Zyklus | Neueste Version | Status |
|---|---|---|
| 7 | 7.4.0 | supported |
| 6 | 6.12.0 | supported |
| 2.5 | 2.5.33 | End of Life |
| 2.3 | 2.3.37 | End of Life |
| 2.2 | 2.2.3.1 | End of Life |
| 2.1 | 2.1.8.1 | End of Life |
| 2.0 | 2.0.14 | End of Life |
| 1.3 | 1.3.10 | End of Life |
Versionshistorie & Changelog · wie von patchletter erkannt
| Version | Channel | Datum | Notes |
|---|---|---|---|
| 7.4.0 | STABLE | 17.09.2026 | – |
| 7.3.0 | STABLE | 01.08.2026 | – |
Häufige Fragen
- Was ist die aktuelle Version von Apache Struts?
- Apache Struts 7.4.0, veröffentlicht am 17.09.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
- Wo finde ich die Release Notes zu Apache Struts?
- Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
- Wie erfahre ich von neuen Apache Struts-Updates?
- Hak Apache Struts im Katalog an und hinterleg deine Adresse. Von da an gehen neue Versionen als Mail raus — einzeln oder gebündelt im Tages- oder Wochen-Digest.
Eine Mail, sobald es eine neue Apache Struts-Version gibt
Täglich gleichen wir die Herstellerquelle ab. Erscheint eine neue Version, liegt sie sofort oder gebündelt als Digest im Postfach. Die Update-Mail ist kostenlos und endet mit einem Klick. Warnungen zu Sicherheitslücken und zum Support-Ende gehören zu patchletter Pro.
Badge einbetten
Das Badge zeigt die aktuelle Apache Struts-Version und hält sie aktuell. Einbinden darf es jeder, ohne Konto.
[](https://patchletter.com/de/software/apache-struts)https://patchletter.com/badge/apache-struts.svgAuch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).