Skip to content
EXPLOIT
.CC
CVEs
Search
About
synced 9 MIN AGO
T-9M
01
Record
STATE: —
02
Description
SRC: CNA
03
Metadata
SCHEMA: CVE JSON 5
04
Affected products
PAIRS: —
05
References
REFS: —
01
Record
STATE: PUBLISHED
CVE-2026-73633
Apache Struts: Unbounded read of a JSON request body
High
PUBLISHED
CNA: apache
Base score
7.5
CVSS v3.x
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
View raw JSON
CVE Program record
02
Description
CNA: apache
Apache Struts: Unbounded read of a JSON request body
03
Metadata
SCHEMA: 5.2
Published
2026-08-14 13:48Z
4 HR AGO
Last updated
2026-08-14 14:38Z
4 HR AGO
Reserved
2026-08-13
Assigning CNA
apache
Record state
PUBLISHED
Severity
High (CVSS 7.5)
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Weaknesses
CWE-400
SSVC decision
Exploitation
none
Automatable
yes
Technical Impact
partial
Data version
5.2
Document digest
cc0152bbabe77899fc19c32f2db18ff8cdd1e29de0f4471d991f93cfe696e431
04
Affected products
PAIRS: 1
Vendor
Product
Versions
Platforms
Apache Software Foundation
Apache Struts
2.1.8 to 2.3.37, 2.5.0 to 2.5.33, 6.0.0 to 6.10.0, 7.0.0 to 7.2.1
—
05
References
REFS: 1
cwiki.apache.org
https://cwiki.apache.org/confluence/display/WW/S2-072
vendor-advisory