目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

Apache Software Foundation 厂商漏洞列表 / CVE 中文分析 2073

Apache Software Foundation 厂商相关 2073 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Apache Software Foundation 致力于开发和维护广泛使用的开源软件,涵盖 Web 服务器、数据库及中间件等核心领域。其项目历史上常暴露远程代码执行、跨站脚本及权限绕过等高危漏洞,多源于配置不当或代码逻辑缺陷。尽管拥有严格的代码审查机制,但部分组件仍因复杂性面临持续安全挑战。近期统计显示已收录 1717 条 CVE,凸显其生态规模与安全防护的持续重要性。

CVE ID标题CVSS风险等级Published
CVE-2026-64607 Apache HttpComponents Client 连接泄漏导致拒绝服务漏洞 — Apache HttpComponents ClientCWE-772--2026-07-31
CVE-2026-62391 Apache Kyuubi 会话本地目录允许列表绕过漏洞 — Apache KyuubiCWE-22--2026-07-31
CVE-2026-66756 Apache Tika tika-server unpack端点配置不安全 — Apache TikaCWE-424 6.9 Medium2026-07-30
CVE-2026-66755 Apache Tika ISArchiveParser任意本地文件读取漏洞 — Apache TikaCWE-22 5.9 Medium2026-07-30
CVE-2026-23985 Apache Superset SQL解析器正则拒绝服务漏洞 — Apache SupersetCWE-1333 5.3 Medium2026-07-30
CVE-2026-23981 Apache Superset 图表更新不当授权导致仪表盘可被修改 — Apache SupersetCWE-285 5.3 Medium2026-07-30
CVE-2026-52680 Apache Kyuubi REST批量上传路径遍历漏洞 — Apache KyuubiCWE-22--2026-07-30
CVE-2026-48910 Apache JSPWiki Markdown解析器XSS注入漏洞 — Apache JSPWikiCWE-80--2026-07-30
CVE-2026-28814 Apache JSPWiki 预认证任意Wiki标记渲染漏洞 — Apache JSPWiki--2026-07-30
CVE-2026-28813 Apache JSPWiki JSON劫持漏洞 — Apache JSPWikiCWE-352--2026-07-30
CVE-2026-28812 Apache JSPWiki 启动时用户数据库未校验漏洞 — Apache JSPWiki--2026-07-30
CVE-2026-28811 Apache JSPWiki 错误处理泄露错误详情漏洞 — Apache JSPWikiCWE-1295--2026-07-30
CVE-2026-44617 Apache Zeppelin LDAP过滤器注入漏洞(CVE-2024-31867未完全修复) — Apache ZeppelinCWE-90--2026-07-30
CVE-2026-44616 Apache Zeppelin LDAP注入漏洞 — Apache ZeppelinCWE-90--2026-07-30
CVE-2026-44613 Apache Zeppelin REST及WebSocket跨站请求伪造漏洞 — Apache ZeppelinCWE-352--2026-07-30
CVE-2026-50622 Apache Atlas 管理员端点缺少授权漏洞 — Apache AtlasCWE-862--2026-07-29
CVE-2026-23904 Apache Kyuubi 授权问题漏洞 — Apache KyuubiCWE-923--2026-07-29
CVE-2026-65100 Apache Traffic Server 处理逻辑错误漏洞 — Apache Traffic ServerCWE-696 4.8 Medium2026-07-29
CVE-2026-58189 Apache Traffic Server 服务端请求伪造漏洞 — Apache Traffic ServerCWE-918 7.5 High2026-07-29
CVE-2026-58188 Apache Traffic Server 缓冲区错误漏洞 — Apache Traffic ServerCWE-787 8.2 High2026-07-29
CVE-2026-58187 Apache Traffic Server 缓冲区错误漏洞 — Apache Traffic ServerCWE-787 3.7 Low2026-07-29
CVE-2026-58186 Apache Traffic Server 输入验证错误漏洞 — Apache Traffic ServerCWE-20 7.5 High2026-07-29
CVE-2026-58185 Apache Traffic Server 资源管理错误漏洞 — Apache Traffic ServerCWE-416 5.9 Medium2026-07-29
CVE-2026-58184 Apache Traffic Server 缓冲区错误漏洞 — Apache Traffic ServerCWE-787 8.2 High2026-07-29
CVE-2026-58183 Apache Traffic Server 输入验证错误漏洞 — Apache Traffic ServerCWE-20 5.9 Medium2026-07-29
CVE-2026-58182 Apache Traffic Server 资源管理错误漏洞 — Apache Traffic ServerCWE-400 8.6 High2026-07-29
CVE-2026-58181 Apache Traffic Server 缓冲区错误漏洞 — Apache Traffic ServerCWE-121 7.5 High2026-07-29
CVE-2026-58180 Apache Traffic Server 缓冲区错误漏洞 — Apache Traffic ServerCWE-121 7.5 High2026-07-29
CVE-2026-58179 Apache Traffic Server regex_remap 插件栈溢出漏洞 — Apache Traffic ServerCWE-121 8.1 High2026-07-29
CVE-2026-58178 Apache Traffic Server 资源管理错误漏洞 — Apache Traffic ServerCWE-674 7.5 High2026-07-29

本页汇总了 Apache Software Foundation 厂商截至目前公开的全部 2073 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。