Apache heeft diverse kwetsbaarheden verholpen in Apache CloudStack, specifiek in de versies 4.12.0.0 tot en met 4.22.1.0. De beveiligingsproblemen betroffen onder andere een OS Command Injection in de NAS backup provider plugin, die het mogelijk maakte om ongewenste commando's op het besturingssysteem uit te voeren.

Daarnaast werden Server-Side Request Forgery (SSRF) kwetsbaarheden aangepakt in verschillende modules, waaronder de metalink mirror URL resolutie en webhook functionaliteiten. Verder was er sprake van onvoldoende toegangscontrole in userdata-gerelateerde API's, evenals in de OAuth en LDAP authenticatie plugins. Ook werd improper privilege management in de two-factor authentication plugin opgelost. Deze updates zijn van belang om de integriteit en veiligheid van systemen die Apache CloudStack gebruiken te waarborgen.