Exploited Vulnerabilities Daily
🌐 Español

CVE-2016-3081: Apache Struts

CISA (English)

Apache Struts contains a command injection vulnerability that could allow remote attackers to execute arbitrary code via method:prefix when Dynamic Method Invocation is enabled.

Fabricante
Apache
Producto
Struts
Vulnerabilidad
Apache Struts Command Injection Vulnerability
Fecha de inclusión
8 oct 2026
Plazo de CISA (agencias federales de EE. UU.)
11 oct 2026
Uso conocido en campañas de ransomware
Desconocido
Debilidad (CWE)
CWE-77

Referencias

Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.

Última actualización: · Versión del catálogo 2026.10.08

Sobre esta página

Apache Struts contiene una vulnerabilidad de inyección de comandos que podría permitir que los atacantes remotos ejecuten código arbitrario a través del método:prefijo cuando se activa la invocación de método dinámico.