Tomcat — контейнер сервлетов с открытым исходным кодом
Релизный цикл, информация об уязвимостях
График релизов
Количество 1 429
BDU:2026-07146
Уязвимость сервера приложений Apache Tomcat, связанная c недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии
BDU:2026-06931
Уязвимость сервера приложений Apache Tomcat, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии
BDU:2026-07147
Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-05543
Уязвимость сервера приложений Apache Tomcat, связанная с недостатками механизма формирования отчетов об ошибках, позволяющая нарушителю осуществить атаку типа Padding Oracle (атаку с использованием «заполнения»)
BDU:2026-06933
Уязвимость сервера приложений Apache Tomcat, связанная с переадресацией url на ненадежный сайт, позволяющая нарушителю перенаправить пользователя на произвольный url-адрес
BDU:2026-07145
Уязвимость сервера приложений Apache Tomcat, связанная с недостатком механизма кодирования или экранирования выходных данных, позволяющая нарушителю выполнить произвольный код
SUSE-SU-2026:0922-1
Security update for tomcat
GHSA-mgp5-rv84-w37q
Apache Tomcat has an Improper Input Validation vulnerability
GHSA-qq5r-98hh-rxc9
Apache Tomcat - Security constraint bypass with HTTP/0.9
GHSA-fpj8-gq4v-p354
Apache Tomcat - Client certificate verification bypass
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
BDU:2026-07146 Уязвимость сервера приложений Apache Tomcat, связанная c недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии | CVSS3: 6.5 | 0% Низкий | 4 месяца назад | |
BDU:2026-06931 Уязвимость сервера приложений Apache Tomcat, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии | CVSS3: 9.1 | 1% Низкий | 4 месяца назад | |
BDU:2026-07147 Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 7.5 | 0% Низкий | 4 месяца назад | |
BDU:2026-05543 Уязвимость сервера приложений Apache Tomcat, связанная с недостатками механизма формирования отчетов об ошибках, позволяющая нарушителю осуществить атаку типа Padding Oracle (атаку с использованием «заполнения») | CVSS3: 7.5 | 6% Низкий | 4 месяца назад | |
BDU:2026-06933 Уязвимость сервера приложений Apache Tomcat, связанная с переадресацией url на ненадежный сайт, позволяющая нарушителю перенаправить пользователя на произвольный url-адрес | CVSS3: 6.1 | 1% Низкий | 4 месяца назад | |
BDU:2026-07145 Уязвимость сервера приложений Apache Tomcat, связанная с недостатком механизма кодирования или экранирования выходных данных, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.5 | 0% Низкий | 4 месяца назад | |
SUSE-SU-2026:0922-1 Security update for tomcat | 0% Низкий | 5 месяцев назад | ||
GHSA-mgp5-rv84-w37q Apache Tomcat has an Improper Input Validation vulnerability | CVSS3: 7.5 | 0% Низкий | 5 месяцев назад | |
GHSA-qq5r-98hh-rxc9 Apache Tomcat - Security constraint bypass with HTTP/0.9 | 0% Низкий | 5 месяцев назад | ||
GHSA-fpj8-gq4v-p354 Apache Tomcat - Client certificate verification bypass | CVSS3: 9.1 | 0% Низкий | 5 месяцев назад |
Уязвимостей на страницу