Die aktuelle Version von Apache Solr ist 10.0.0 (Stand 03.03.2026). patchletter prüft die offizielle Quelle täglich und mailt dir neue Releases.
Aktiv ausgenutzte Schwachstellen
Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Was CISA nicht führt, steht nicht in dieser Liste — auch wenn es ausgenutzt wird.
- CVE-2019-17558Apache Solr VelocityResponseWriter Plug-In Remote Code Execution Vulnerability
7.5 hoch · aus dem Netz, mit einfachem Konto · CISA-Frist war 3. Mai 22
- CVE-2019-0193Apache Solr DataImportHandler Code Injection Vulnerability
7.2 hoch · aus dem Netz, nur mit Adminrechten · CISA-Frist war 10. Juni 22
Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.
BSI-Sicherheitshinweise
Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.
- Apache log4j: Schwachstelle ermöglicht Codeausführung
WID-SEC-W-2022-0351 · 8. Juli
- Apache Solr: Schwachstelle ermöglicht Erlangen von Administratorrechten
WID-SEC-W-2026-1740 · 1. Juni
Apache Solr im Überblick
Apache Solr ist ein leistungsfähiger Such-Server auf Basis von Lucene — er liefert Volltextsuche und Facettierung für Websites und Anwendungen. Das Projekt veröffentlicht regelmäßige Releases; Solr stand in der Vergangenheit wegen exponierter Instanzen und Lücken im Fokus, weshalb Absicherung und Updates wichtig sind.
Für Admins ist die zentrale Regel: Solr NIEMALS ungeschützt ins Internet — es gehört ins interne Netz mit aktivierter Authentifizierung, da eine offene Solr-Instanz Datenzugriff und teils Codeausführung erlaubt hat. Updates innerhalb einer Linie sind überschaubar; Major-Sprünge können Schema-, Konfigurations- und ggf. Reindex-Bedarf mit sich bringen — die Upgrade-Anleitung lesen und die Indizes sichern. Bei SolrCloud die Kompatibilität mit ZooKeeper und die rollierende Update-Reihenfolge beachten. Die eingesetzte Version und ihren Supportzeitraum verfolgen.
Such-Server auf Lucene.
Support-Zyklen (endoflife.date)
| Zyklus | Neueste Version | Status |
|---|---|---|
| 10 | 10.0.0 | supported |
| 9 | 9.11.0 | supported |
| 8 | 8.11.4 | End of Life |
| 7 | 7.7.3 | End of Life |
| 6 | 6.6.6 | End of Life |
| 5 | 5.5.5 | End of Life |
| 4 | 4.10.4 | End of Life |
| 3 | 3.6.2 | End of Life |
Versionshistorie & Changelog · wie von patchletter erkannt
| Version | Channel | Datum | Notes |
|---|---|---|---|
| 10.0.0 | STABLE | 03.03.2026 | – |
Häufige Fragen
- Was ist die aktuelle Version von Apache Solr?
- Apache Solr 10.0.0, veröffentlicht am 03.03.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
- Wo finde ich die Release Notes zu Apache Solr?
- Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
- Wie erfahre ich von neuen Apache Solr-Updates?
- Hak Apache Solr im Katalog an und hinterleg deine Adresse. Von da an gehen neue Versionen als Mail raus — einzeln oder gebündelt im Tages- oder Wochen-Digest.
Eine Mail, sobald es eine neue Apache Solr-Version gibt
Täglich gleichen wir die Herstellerquelle ab. Erscheint eine neue Version, liegt sie sofort oder gebündelt als Digest im Postfach. Die Update-Mail ist kostenlos und endet mit einem Klick. Warnungen zu Sicherheitslücken und zum Support-Ende gehören zu patchletter Pro.
Badge einbetten
Das Badge zeigt die aktuelle Apache Solr-Version und hält sie aktuell. Einbinden darf es jeder, ohne Konto.
[](https://patchletter.com/de/software/solr)https://patchletter.com/badge/solr.svgAuch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).