← nejvýznamnější zprávy · všechny zprávy

Mnohočetné závažné zranitelnosti v Apache Tomcat

Finský úřad NCSC-FI informuje o odhalení několika závažných zranitelností v podporovaných verzích Apache Tomcat s CVSS skóre až 9.8. Chyby zahrnují obcházení přístupových omezení, falšování zpráv, nesprávné ověřování odvolaných certifikátů či vzdálené vyvolání odmítnutí služby.

Číst originál na NCSC-FI → originál: Apache Tomcat - Multiple Severe Vulnerabilities

CZ · EN/orig

Apache FI

tg: zranitelnost tp: DDoS

CVE v události 12

CVEhodnoceníKEVEPSS
CVE-2026-73581
CVE-2026-75973
CVE-2026-76183
CVE-2026-77756 3.7 3.1 · CISA-ADP
CVE-2026-77762
CVE-2026-77791 7.5 3.1 · CISA-ADP
CVE-2026-78383
CVE-2026-78437
CVE-2026-79677
CVE-2026-86248
CVE-2026-86350
CVE-2026-87022

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0012 USD.