Résumé
Le 1er juin 2026, une faille de sécurité a été identifiée dans Apache Solr. Référencée sous CVE-2026-44825, des identifiants intégrés en dur dans l’outil de configuration de l’authentification BasicAuth permettent à un attaquant distant de prendre le contrôle administratif complet du cluster. Un code d’exploitation public est disponible.
Solutions
Il est recommandé d’appliquer les correctifs indiqués par le fournisseur.
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 9.8/10 (CRITICAL)
EPSS : 0.57%
KEV: oui
Code d’exploitation disponible : Oui
Systèmes affectés
Apache Solr : 9.4.0
Apache Solr : 10.0.0
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-44825
CVE Details : https://www.cvedetails.com/cve/CVE-2026-44825/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-44825
CWE : https://www.cvedetails.com/cwe-details/CWE-798/