Рекомендация по обновлению безопасности Apache Tomcat (уязвимости за июль)
Apache Tomcat выпустил обновление безопасности, устраняющее уязвимости продукта. Пользователям данного продукта необходимо обновиться до последней версии.
Затронутые продукты
- Apache Tomcat 9.0.13 – 9.0.119.
- Apache Tomcat 9.0.0.M1 – 9.0.119.
- Apache Tomcat 11.0.0-M1 – 11.0.23.
- Apache Tomcat 10.1.0-M1 – 10.1.56.
Устранённые уязвимости
- CVE-2026-59084. Уязвимость
EncryptInterceptor requirements not clearly documentedв Apache Tomcat, оценённая по CVSS в 9.1. - CVE-2026-59083. Уязвимость
Incorrect URL decoding in RewriteValve may allow security control bypassв Apache Tomcat, оценённая по CVSS в 9.1.
Информация о патче
Согласно рекомендации по безопасности, опубликованной 15 июля 2026 года, выполнено обновление до следующих версий.
- Apache Tomcat 9.0.120.
- Apache Tomcat 11.0.24.
- Apache Tomcat 10.1.57.
Ссылки
Похожие записи

The real problem is not the vulnerability — it is the 23%

The plugins you installed to stay safe are the ones opening the door — backup and anti-spam plugins hit in the same week (late July 2026)

Комментарии (0)
Пока нет комментариев. Оставьте первый.