Mnohočetné závažné zranitelnosti v Apache Tomcat
Finský úřad NCSC-FI informuje o odhalení několika závažných zranitelností v podporovaných verzích Apache Tomcat s CVSS skóre až 9.8. Chyby zahrnují obcházení přístupových omezení, falšování zpráv, nesprávné ověřování odvolaných certifikátů či vzdálené vyvolání odmítnutí služby.
Číst originál na NCSC-FI → originál: Apache Tomcat - Multiple Severe Vulnerabilities
Apache FI
CVE v události 12
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-73581 | – | – | – |
| CVE-2026-75973 | – | – | – |
| CVE-2026-76183 | – | – | – |
| CVE-2026-77756 | 3.7 3.1 · CISA-ADP | – | – |
| CVE-2026-77762 | – | – | – |
| CVE-2026-77791 | 7.5 3.1 · CISA-ADP | – | – |
| CVE-2026-78383 | – | – | – |
| CVE-2026-78437 | – | – | – |
| CVE-2026-79677 | – | – | – |
| CVE-2026-86248 | – | – | – |
| CVE-2026-86350 | – | – | – |
| CVE-2026-87022 | – | – | – |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.
Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0012 USD.