Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2026-32990

Опубликовано: 09 апр. 2026
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS3: 5.3

Описание

Improper Input Validation vulnerability in Apache Tomcat due to an incomplete fix of CVE-2025-66614. This issue affects Apache Tomcat: from 11.0.15 through 11.0.19, from 10.1.50 through 10.1.52, from 9.0.113 through 9.0.115. Users are recommended to upgrade to version 11.0.20, 10.1.53 or 9.0.116, which fix the issue.

РелизСтатусПримечание
devel

not-affected

10.1.53
esm-apps/noble

not-affected

code not present
esm-apps/resolute

not-affected

coded not present
jammy

DNE

noble

not-affected

code not present
questing

not-affected

code not present
resolute

not-affected

code not present
upstream

not-affected

Показывать по

РелизСтатусПримечание
devel

not-affected

11.0.20
esm-apps/resolute

needed

jammy

DNE

noble

DNE

questing

not-affected

code not present
resolute

needed

upstream

released

11.0.20

Показывать по

РелизСтатусПримечание
devel

DNE

esm-apps-legacy/xenial

not-affected

code not present
esm-apps/xenial

ignored

end of ESM support, was needs-triage
esm-infra-legacy/trusty

not-affected

code not present
jammy

DNE

noble

DNE

questing

DNE

resolute

DNE

upstream

ignored

end of life

Показывать по

РелизСтатусПримечание
devel

DNE

esm-apps-legacy/xenial

not-affected

code not present
esm-apps/bionic

not-affected

code not present
esm-apps/xenial

ignored

end of ESM support, was needs-triage
esm-infra-legacy/trusty

not-affected

code not present
jammy

DNE

noble

DNE

questing

DNE

resolute

DNE

upstream

ignored

end of life

Показывать по

РелизСтатусПримечание
devel

DNE

esm-apps/bionic

not-affected

code not present
esm-infra-legacy/xenial

not-affected

code not present
esm-infra/xenial

ignored

end of ESM support, was needs-triage
jammy

DNE

noble

DNE

questing

DNE

resolute

DNE

upstream

ignored

end of life

Показывать по

РелизСтатусПримечание
devel

not-affected

9.0.116
esm-apps/bionic

not-affected

code not present
esm-apps/focal

not-affected

code not present
esm-apps/jammy

not-affected

code not present
esm-apps/noble

not-affected

code not present
esm-apps/resolute

needed

jammy

not-affected

code not present
noble

not-affected

code not present
questing

not-affected

code not present
resolute

needed

Показывать по

EPSS

Процентиль: 23%
0.00307
Низкий

5.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 7.3
redhat
4 месяца назад

Improper Input Validation vulnerability in Apache Tomcat due to an incomplete fix of CVE-2025-66614. This issue affects Apache Tomcat: from 11.0.15 through 11.0.19, from 10.1.50 through 10.1.52, from 9.0.113 through 9.0.115. Users are recommended to upgrade to version 11.0.20, 10.1.53 or 9.0.116, which fix the issue.

CVSS3: 5.3
nvd
4 месяца назад

Improper Input Validation vulnerability in Apache Tomcat due to an incomplete fix of CVE-2025-66614. This issue affects Apache Tomcat: from 11.0.15 through 11.0.19, from 10.1.50 through 10.1.52, from 9.0.113 through 9.0.115. Users are recommended to upgrade to version 11.0.20, 10.1.53 or 9.0.116, which fix the issue.

CVSS3: 5.3
debian
4 месяца назад

Improper Input Validation vulnerability in Apache Tomcat due to an inc ...

CVSS3: 5.3
github
4 месяца назад

Apache Tomcat has an Improper Input Validation vulnerability

suse-cvrf
3 месяца назад

Security update for tomcat10

EPSS

Процентиль: 23%
0.00307
Низкий

5.3 Medium

CVSS3

Уязвимость CVE-2026-32990