CVE-2016-3081: Apache Struts
CISA (English)
Apache Struts contains a command injection vulnerability that could allow remote attackers to execute arbitrary code via method:prefix when Dynamic Method Invocation is enabled.
- Fabricante
- Apache
- Producto
- Struts
- Vulnerabilidad
- Apache Struts Command Injection Vulnerability
- Fecha de inclusión
- 8 oct 2026
- Plazo de CISA (agencias federales de EE. UU.)
- 11 oct 2026
- Uso conocido en campañas de ransomware
- Desconocido
- Debilidad (CWE)
- CWE-77
Referencias
Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.
Última actualización: · Versión del catálogo 2026.10.08
Sobre esta página
Apache Struts contiene una vulnerabilidad de inyección de comandos que podría permitir que los atacantes remotos ejecuten código arbitrario a través del método:prefijo cuando se activa la invocación de método dinámico.