Критична уразливість в Apache Tomcat через неповне виправлення CVE-2026-32990
Виявлено критичну уразливість в Apache Tomcat через неповне виправлення CVE-2026-32990. Рекомендується оновлення до версій 11.0.25, 10.1.58 або 9.0.121.
- CVSS
- 9.8 CRITICAL
- EPSS
- 53.59%
- Активно використовується
- немає в KEV
- Продукт
- tomcat
Що відомо
В Apache Tomcat виявлено уразливість неправильної перевірки вхідних даних, що виникла через неповне виправлення попередньої проблеми CVE-2026-32990. Уразливість присутня у версіях 11.0.20–11.0.24, 10.1.53–10.1.57 та 9.0.115–9.0.120.
Бізнес-вплив
Ця критична уразливість з оцінкою CVSS 9.8 може дозволити зловмисникам виконувати небажані дії через некоректну обробку вхідних даних, що ставить під загрозу безпеку веб-додатків на базі Apache Tomcat. Власники інфраструктури повинні розглянути можливі ризики компрометації систем та вплив на бізнес-процеси.
Рекомендовані дії адміністратора
Рекомендується оновити Apache Tomcat до версій 11.0.25, 10.1.58 або 9.0.121, які містять виправлення цієї уразливості. Якщо оновлення наразі неможливе, слід обмежити доступ до сервера, ретельно перевірити журнали безпеки на ознаки експлуатації та мінімізувати мережеву експозицію. DataHouse підтримує перевірку версій та допомагає у плануванні безпечного оновлення.