[WID-SEC-2026-1586] Apache OFBiz: Mehrere Schwachstellen CVSS Base Score 9.8 (kritisch) CVSS Temporal Score 8.5 (hoch) Remoteangriff ja Datum 18.05.2026 Stand 19.05.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Windows Produktbeschreibung Apache OFBiz ist eine Suite von Unternehmensanwendungen und ein Framework zur Entwicklung weiterer Anwendungen. Produkte 18.05.2026 Apache OFBiz <24.09.06 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in Apache OFBiz ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder Cross-Site-Scripting-Angriffe durchzuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple critical vulnerabilities in Apache OFBiz (CVSS Base Score 9.8) allow a remote attacker to execute arbitrary code, bypass security controls, manipulate data, disclose sensitive information, or conduct cross-site scripting attacks. The affected systems are all Apache OFBiz versions prior to 24.09.06. A mitigation is available, and administrators must upgrade to version 24.09.06 or later.