Known vulnerabilities in Apache Struts 7.2.1

Software: Apache Struts
Version: 7.2.1
Software CPE: cpe:2.3:a:apache_foundation:struts:*:*:*:*:*:apache_tomcat:*:*
Total vulnerabilities: 5
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.8

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Apache Struts version 7.2.1 Apache Struts 7.2.1 is affected by 5 vulnerabilities: 4 medium, 1 low Critical High Medium Low

Vulnerabilities (5)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU144841 - Resource exhaustion
CVE-2026-73633
CWE-400 Medium
No
No
6.11.0, 7.3.0 24.08.2026 SB20260824147
#VU144840 - Allocation of Resources Without Limits or Throttling
CVE-2026-73635
CWE-770 Medium
No
No
6.11.0, 7.3.0 24.08.2026 SB20260824147
#VU144839 - Resource exhaustion
CVE-2026-73634
CWE-400 Medium
No
No
6.11.0, 7.3.0 24.08.2026 SB20260824147
#VU144837 - Exposure of Data Element to Wrong Session
CVE-2026-73632
CWE-488 Low
No
No
7.3.0 24.08.2026 SB20260824147
#VU144836 - Exposure of Data Element to Wrong Session
CVE-2026-73631
CWE-488 Medium
No
No
7.3.0 24.08.2026 SB20260824147