Критична уразливість в Apache Tomcat через неповне виправлення CVE-2026-32990

Виявлено критичну уразливість в Apache Tomcat через неповне виправлення CVE-2026-32990. Рекомендується оновлення до версій 11.0.25, 10.1.58 або 9.0.121.
CVE-2026-65637CVSS 9.8Web

Критична уразливість в Apache Tomcat через неповне виправлення CVE-2026-32990

Виявлено критичну уразливість в Apache Tomcat через неповне виправлення CVE-2026-32990. Рекомендується оновлення до версій 11.0.25, 10.1.58 або 9.0.121.

CVSS
9.8 CRITICAL
EPSS
53.59%
Активно використовується
немає в KEV
Продукт
tomcat

Що відомо

В Apache Tomcat виявлено уразливість неправильної перевірки вхідних даних, що виникла через неповне виправлення попередньої проблеми CVE-2026-32990. Уразливість присутня у версіях 11.0.20–11.0.24, 10.1.53–10.1.57 та 9.0.115–9.0.120.

Бізнес-вплив

Ця критична уразливість з оцінкою CVSS 9.8 може дозволити зловмисникам виконувати небажані дії через некоректну обробку вхідних даних, що ставить під загрозу безпеку веб-додатків на базі Apache Tomcat. Власники інфраструктури повинні розглянути можливі ризики компрометації систем та вплив на бізнес-процеси.

Рекомендовані дії адміністратора

Рекомендується оновити Apache Tomcat до версій 11.0.25, 10.1.58 або 9.0.121, які містять виправлення цієї уразливості. Якщо оновлення наразі неможливе, слід обмежити доступ до сервера, ретельно перевірити журнали безпеки на ознаки експлуатації та мінімізувати мережеву експозицію. DataHouse підтримує перевірку версій та допомагає у плануванні безпечного оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки