Aviso de actualización de seguridad para vulnerabilidades de julio en Apache Tomcat
Apache Tomcat ha publicado una actualización de seguridad que resuelve vulnerabilidades del producto. Los usuarios de dicho producto deben actualizar a la versión más reciente.
Productos afectados
- Apache Tomcat 9.0.13 – 9.0.119.
- Apache Tomcat 9.0.0.M1 – 9.0.119.
- Apache Tomcat 11.0.0-M1 – 11.0.23.
- Apache Tomcat 10.1.0-M1 – 10.1.56.
Vulnerabilidades resueltas
- CVE-2026-59084. Vulnerabilidad
EncryptInterceptor requirements not clearly documentedque se produce en Apache Tomcat, evaluada con una puntuación CVSS de 9.1. - CVE-2026-59083. Vulnerabilidad
Incorrect URL decoding in RewriteValve may allow security control bypassque se produce en Apache Tomcat, evaluada con una puntuación CVSS de 9.1.
Información del parche
Conforme al aviso de seguridad publicado el 15 de julio de 2026, se actualizó a las siguientes versiones.
- Apache Tomcat 9.0.120.
- Apache Tomcat 11.0.24.
- Apache Tomcat 10.1.57.
Referencias
Entradas relacionadas

The real problem is not the vulnerability — it is the 23%

The plugins you installed to stay safe are the ones opening the door — backup and anti-spam plugins hit in the same week (late July 2026)

Comentarios (0)
Aún no hay comentarios. Sé el primero en comentar.