CVE-2025-68493
Apache Struts, Apache Struts : vulnérabilité XXE dans le composant XWork obsolète
- Publié
- 11 janv. 2026
- Mise à jour
- 14 sept. 2026
- Attribution de CNA
- apache
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:HModéré · 30 prochains jours
- Percentile
- 98,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# Vulnérabilité de validation XML manquante dans Apache Struts, Apache Struts. Ce problème affecte Apache Struts : de 2.0.0 avant 2.2.1 ; Apache Struts : de 2.2.1 jusqu'à 6.1.0. Il est recommandé aux utilisateurs de mettre à niveau vers la version 6.1.1, qui corrige le problème.
Sources
1- CVE-2025-68493Exploit
Script PoC Python et modèle YAML Nuclei pour détecter et exploiter CVE-2025-68493, une vulnérabilité XXE dans Apache Struts, permettant la lecture de fichiers et le scan par lots.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.