| Titre | Vulnérabilité dans Apache Struts |
| Numéro de Référence | Numéro de Référence 59891301/26 |
| Date de publication | Date de publication 13 janvier 2026 |
| Niveau de Risque | Niveau de Risque Important |
| Niveau d'Impact | Niveau d'Impact Important |
Struts versions 6.x antérieures à 6.1.1,
CVE-2025-68493,
Une vulnérabilité a été corrigée dans les versions susmentionnées d’Apache Struts, au niveau du composant XWork, en raison d’une validation insuffisante des fichiers de configuration XML. Cette faille permet des attaques de type XML External Entity (XXE), susceptibles de provoquer la divulgation de données sensibles, un déni de service (DoS), ou des attaques de type Server Side Request Forgery (SSRF).
Veuillez se référer au bulletin de sécurité Apache Struts du afin d’installer les nouvelles mises à jour.
Bulletin de sécurité Apache Struts:
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2026 All rights reserved