- What: Multiple vulnerabilities in Apache log4j and Log4cxx
- Impact: Remote file manipulation
[WID-SEC-2026-2292] Apache log4j und Log4cxx: Mehrere Schwachstellen ermöglichen Manipulation von Dateien CVSS Base Score 5.8 (mittel) CVSS Temporal Score 5.1 (mittel) Remoteangriff ja Datum 12.07.2026 Stand 13.07.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges Produktbeschreibung Apache log4j ist ein Framework zum Loggen von Anwendungsmeldungen in Java. Apache Log4cxx ist ein Logging-Framework für C++-Anwendungen, das flexible und konfigurierbare Logging-Funktionen bereitstellt. Produkte 12.07.2026 Apache log4j <2.25.5 Apache log4j <2.26.1 Apache Log4cxx <1.7.0 Angriff Angriff Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache log4j und Apache Log4cxx ausnutzen, um Dateien zu manipulieren. CVE Informationen Versionshistorie Feedback zum Advisory geben