Tomcat — контейнер сервлетов с открытым исходным кодом
Релизный цикл, информация об уязвимостях
График релизов
Количество 1 533
ELSA-2026-26323
ELSA-2026-26323: tomcat security update (IMPORTANT)
RLSA-2026:26323
Important: tomcat security update
BDU:2026-13719
Уязвимость компонента JNDIRealm сервера приложений Apache Tomcat, позволяющая нарушителю обойти ограничения безопасности
RLSA-2026:19054
Important: tomcat security update
GHSA-5mp6-jrq3-r938
Apache Tomcat: LockOutRealm treats user names as case-sensitive
GHSA-9m89-8frq-c98c
Apache Tomcat - AJP secret compared in non-constant time
GHSA-gx5v-xp9w-j4cg
Apache Tomcat: Unbounded read in WebDAV LOCK and PROPFIND handling
GHSA-r29c-68gh-xp6x
Apache Tomcat - HTTP/2 request headers not validated
GHSA-fv25-8xcx-gqjc
Apache Tomcat - WebSocket authentication header exposure
GHSA-5m62-pw8w-7w9f
Apache Tomcat - Security constraints not correctly applied
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
ELSA-2026-26323 ELSA-2026-26323: tomcat security update (IMPORTANT) | 0% Низкий | 3 месяца назад | ||
RLSA-2026:26323 Important: tomcat security update | 0% Низкий | 3 месяца назад | ||
BDU:2026-13719 Уязвимость компонента JNDIRealm сервера приложений Apache Tomcat, позволяющая нарушителю обойти ограничения безопасности | CVSS3: 7.3 | 3% Низкий | 3 месяца назад | |
RLSA-2026:19054 Important: tomcat security update | 0% Низкий | 4 месяца назад | ||
GHSA-5mp6-jrq3-r938 Apache Tomcat: LockOutRealm treats user names as case-sensitive | CVSS3: 7.5 | 0% Низкий | 4 месяца назад | |
GHSA-9m89-8frq-c98c Apache Tomcat - AJP secret compared in non-constant time | CVSS3: 3.7 | 0% Низкий | 4 месяца назад | |
GHSA-gx5v-xp9w-j4cg Apache Tomcat: Unbounded read in WebDAV LOCK and PROPFIND handling | CVSS3: 7.5 | 1% Низкий | 4 месяца назад | |
GHSA-r29c-68gh-xp6x Apache Tomcat - HTTP/2 request headers not validated | CVSS3: 9.8 | 2% Низкий | 4 месяца назад | |
GHSA-fv25-8xcx-gqjc Apache Tomcat - WebSocket authentication header exposure | CVSS3: 7.3 | 1% Низкий | 4 месяца назад | |
GHSA-5m62-pw8w-7w9f Apache Tomcat - Security constraints not correctly applied | CVSS3: 9.1 | 1% Низкий | 4 месяца назад |
Уязвимостей на страницу