CVE-2016-3081

Alta8.1 Publicada el 26 abr 2016

Apache Struts 2.3.19 to 2.3.20.2, 2.3.21 to 2.3.24.1, and 2.3.25 to 2.3.28, when Dynamic Method Invocation is enabled, allow remote attackers to execute arbitrary code via method: prefix, related to chained expressions.

Preaviso: explotación observada

  • Explotación observada desde el 23 jul 2026
  • Todavía no está en el catálogo oficial de CISA
  • Primer ataque observado 3739 días después de la divulgación

Fuente: VulnCheck KEV · 23 jul 2026

Puntuación CVSS8.1 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-77, CWE-77
Fabricantesoracle, apache

Productos afectados

FabricantesProductoVersiones
apachestruts2.0.0
oraclesiebel e-billing7.1

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

Base de datos CVE