Known vulnerabilities in Apache Tapestry
Vendor:
Apache Foundation
Software:
Apache Tapestry
Software CPE:
cpe:2.3:a:apache_foundation:apache_tapestry:*:*:*:*:*:*:*:*
Website:
https://www.apache.org
Total vulnerabilities:
9
Public exploits:
2
Known exploited (KEV):
1
Highest CVSSv4 Score:
9.3
Breakdown by Severity Chart
5.9.1
5.9.0
5.8.7
5.8.6
5.8.5
5.8.4
5.8.3
5.8.2
5.8.1
5.8.0
5.7.3
5.7.2
5.6.4
5.7.1
5.6.3
5.7.0
5.6.2
5.6.1
5.6.0
5.5.0
5.4.5
5.4.0
5.3.0
4.0.2
4.0.1
4.0
3.1
3.0.4
3.0.3
3.0.2
3.0.1
3.0
5.4.4
5.4.3
5.4.2
5.4.1
5.4
5.3.8
5.3.7
5.3.6
5.3.5
5.3.4
5.3.3
5.3.2
5.3.1
5.3
5.2.6
5.2.5
5.2.4
5.2.3
5.2.2
5.2.1
5.2.0
5.2
5.1
5.0
Vulnerabilities (9)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU144834 - Improper Access Control CVE-2026-61899 |
CWE-284 | Medium | 5.9.1 | 24.08.2026 |
SB20260824146 |
||
| #VU69858 - Deserialization of Untrusted Data CVE-2022-46366 |
CWE-502 | High | 4.0 | 02.12.2022 |
SB2022120228 |
||
| #VU65330 - Incorrect Regular Expression CVE-2022-31781 |
CWE-185 | Medium | 5.8.2 | 14.07.2022 |
SB2022071432 |
||
| #VU58816 - Improper Control of Generation of Code ('Code Injection') CVE-2021-44228 |
CWE-94 | Critical | 5.8.0 | 10.12.2021 |
SB2021121003 SB2021121101 SB2021121201 and 338 more |
||
| #VU52713 - Improper Access Control CVE-2021-27850 |
CWE-284 | Medium | 5.6.2, 5.7.1 | 28.04.2021 |
SB2021041526 |
||
| #VU52712 - Improper Access Control CVE-2020-13953 |
CWE-284 | Medium | 5.6.0 | 28.04.2021 |
SB20200930110 |
||
| #VU52699 - Exposure of sensitive information to an unauthorized actor CVE-2021-30638 |
CWE-200 | Medium | 5.6.4, 5.7.2 | 28.04.2021 |
SB2021042813 |
||
| #VU49152 - Deserialization of Untrusted Data CVE-2020-17531 |
CWE-502 | High | 5.0 | 08.12.2020 |
SB2020122802 |
||
| #VU20404 - Improper Authentication CVE-2019-10071 |
CWE-287 | Medium | 5.4.5 | 27.08.2019 |
SB2019082713 |