La vulnerabilità CVE-2021-44228, nota anche come Log4Shell o LogJam, è una vulnerabilità di esecuzione remota di codice (RCE) senza autenticazione che consente il controllo completo del sistema su sistemi con Log4j dalla versione 2.0-beta9 alla 2.14.1 ed è attualmente oggetto di sfruttamento attivo. Log4j è utilizzato in numerose applicazioni Java ed è presente in molti servizi come dipendenza in applicazioni personalizzate all'interno delle organizzazioni, nonché in un'ampia gamma di servizi cloud.