CVE-2026-73180

3 karet z 3 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-73180

EPSS 0.01

Hodnocení závažnosti

6.8 CVSS 3.1 CISA-ADP

útok odkudkoli z internetu útok vyžaduje přípravu stačí běžný účet bez zásahu uživatele
dopad plný únik dat úplná změna dat bez výpadku
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Apache Tomcat vulnerabilities

Classification: Severe, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 9.8, CVEs: CVE-2026-73180, CVE-2026-68763, CVE-2026-68569, CVE-2026-65927, CVE-2026-65905, CVE-2026-65637, CVE-2026-32990, CVE-2026-65183, CVE-2026-65182, CVE-2026-68525, CVE-2026-66422, Summary: CVE-2026-73180 : Apache Tomcat: Authenticated WebSocket session survives end of HTTP session CVE-2026-68763 : Apache Tomcat: DoS via allocation leak in HTTP/2 backlog tracking when a stream is reset CVE-2026-68569 …

EPSS 0.01 CVSS 9.8 CVE-2026-32990 CVE-2026-65182 CVE-2026-65183 CVE-2026-65637 CVE-2026-65905 CVE-2026-65927 CVE-2026-66422 CVE-2026-68525 CVE-2026-68569 CVE-2026-68763 CVE-2026-73180 Apache FI

NCSC-FI ·

2

Risolte vulnerabilità in prodotti Apache

Rilevate 10 vulnerabilità di sicurezza in prodotti Apache, di cui 7 con gravità "critica" e 3 con gravità "alta". Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di autenticazione e di sicurezza sui sistemi interessati.

EPSS 0.01 CVE-2026-65182 CVE-2026-65183 CVE-2026-65637 CVE-2026-65905 CVE-2026-65927 CVE-2026-66422 CVE-2026-68525 CVE-2026-68569 CVE-2026-68763 CVE-2026-73180 Apache IT

CSIRT Itálie (ACN) ·