RaqibCTI
CVE

CVE-2016-3081

P2
Apache Struts Command Injection Vulnerability
Apache · Struts
Date added (CISA)
2026-10-08
Remediation due
2026-10-11
Known ransomware use
Not indicated
Remediation priority
P2 — CISA due date imminent

Description

Apache Struts contains a command injection vulnerability that could allow remote attackers to execute arbitrary code via method:prefix when Dynamic Method Invocation is enabled.

Source: NVD ↗ · CISA KEV Catalog ↗