Log4J ist in den Versionen 2.0-beta9 bis 2.14.1 von der Sicherheitslücke betroffen.
Über eine Sicherheitslücke namens Log4Shell in der weitverbreiteten Java-Logging-Bibliothek Log4j können Angreifer beliebigen Code ausführen lassen.
https://de.wikipedia.org/wiki/Log4j
Update 2021-12-14 Apache Log4j 2.16.0 ist verfügbar.