Recommandation de mise à jour de sécurité pour la vulnérabilité Apache Tomcat de juillet
Apache Tomcat a publié une mise à jour de sécurité qui corrige des vulnérabilités du produit. Les utilisateurs de ce produit doivent effectuer la mise à jour vers la dernière version.
Produits concernés
- Apache Tomcat 9.0.13 – 9.0.119.
- Apache Tomcat 9.0.0.M1 – 9.0.119.
- Apache Tomcat 11.0.0-M1 – 11.0.23.
- Apache Tomcat 10.1.0-M1 – 10.1.56.
Vulnérabilités corrigées
- CVE-2026-59084. Vulnérabilité
EncryptInterceptor requirements not clearly documentedsurvenant dans Apache Tomcat, évaluée à un score CVSS de 9.1. - CVE-2026-59083. Vulnérabilité
Incorrect URL decoding in RewriteValve may allow security control bypasssurvenant dans Apache Tomcat, évaluée à un score CVSS de 9.1.
Informations sur le correctif
Conformément à l'avis de sécurité publié le 15 juillet 2026, la mise à jour a été effectuée vers les versions suivantes.
- Apache Tomcat 9.0.120.
- Apache Tomcat 11.0.24.
- Apache Tomcat 10.1.57.
Références
Articles liés

The real problem is not the vulnerability — it is the 23%

The plugins you installed to stay safe are the ones opening the door — backup and anti-spam plugins hit in the same week (late July 2026)

Commentaires (0)
Aucun commentaire pour l'instant. Soyez le premier à commenter.