Tu peux faire une veille des CVEs pour être au courant des failles :
https://cve.mitre.org/
ou bien
https://www.cvedetails.com/vulnerability-list/vendor_id-45/Apache.html (exemple pour Apache)