Apache Tomcat - Multiple Severe Vulnerabilities
Classification: Severe, Solution: Official Fix, Exploit Maturity: Unproven, CVSSv3.1: 9.8, CVEs: CVE-2026-73581, CVE-2026-75973, CVE-2026-76183, CVE-2026-77756, CVE-2026-77762, CVE-2026-77791, CVE-2026-78383, CVE-2026-78437, CVE-2026-79677, CVE-2026-86248, CVE-2026-86350, CVE-2026-87022, Summary: Apache has disclosed multiple vulnerabilities affecting supported Apache Tomcat releases. The vulnerabilities include bypassing access restrictions on WebSocket endpoints, HTTP/2 request-header…
Apache FI
CVE v události 12
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-73581 | – | – | – |
| CVE-2026-75973 | – | – | – |
| CVE-2026-76183 | – | – | – |
| CVE-2026-77756 | 3.7 3.1 · CISA-ADP | – | – |
| CVE-2026-77762 | – | – | – |
| CVE-2026-77791 | 7.5 3.1 · CISA-ADP | – | – |
| CVE-2026-78383 | – | – | – |
| CVE-2026-78437 | – | – | – |
| CVE-2026-79677 | – | – | – |
| CVE-2026-86248 | – | – | – |
| CVE-2026-86350 | – | – | – |
| CVE-2026-87022 | – | – | – |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.