Known vulnerabilities in Apache Tapestry

Software CPE: cpe:2.3:a:apache_foundation:apache_tapestry:*:*:*:*:*:*:*:*
Total vulnerabilities: 9
Public exploits: 2
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Apache Tapestry Apache Tapestry is affected by 9 known vulnerabilities: 1 critical, 2 high, 6 medium Critical High Medium Low

Vulnerabilities (9)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU144834 - Improper Access Control
CVE-2026-61899
CWE-284 Medium
No
No
5.9.1 24.08.2026 SB20260824146
#VU69858 - Deserialization of Untrusted Data
CVE-2022-46366
CWE-502 High
No
No
4.0 02.12.2022 SB2022120228
#VU65330 - Incorrect Regular Expression
CVE-2022-31781
CWE-185 Medium
No
No
5.8.2 14.07.2022 SB2022071432
#VU58816 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-44228
CWE-94 Critical
Available
Exploited
5.8.0 10.12.2021 SB2021121003
SB2021121101
SB2021121201
and 338 more
#VU52713 - Improper Access Control
CVE-2021-27850
CWE-284 Medium
Available
No
5.6.2, 5.7.1 28.04.2021 SB2021041526
#VU52712 - Improper Access Control
CVE-2020-13953
CWE-284 Medium
No
No
5.6.0 28.04.2021 SB20200930110
#VU52699 - Exposure of sensitive information to an unauthorized actor
CVE-2021-30638
CWE-200 Medium
No
No
5.6.4, 5.7.2 28.04.2021 SB2021042813
#VU49152 - Deserialization of Untrusted Data
CVE-2020-17531
CWE-502 High
No
No
5.0 08.12.2020 SB2020122802
#VU20404 - Improper Authentication
CVE-2019-10071
CWE-287 Medium
No
No
5.4.5 27.08.2019 SB2019082713