Apache · Apache Tomcat · CVE-2026-50229
**Nome do Software Vulnerável e Versões Afetadas**
Apache Tomcat versões 11.0.0-M1 through 11.0.22
Apache Tomcat versões 10.1.0-M1 through 10.1.55
Apache Tomcat versões 9.0.0.M1 through 9.0.118
Apache Tomcat versões 8.5.0 through 8.5.100
Apache Tomcat versões 7.0.0 through 7.0.109
**Description**
Cross-Site Scripting (XSS) ocorre no aplicativo de exemplo de adivinhação de números devido à neutralização inadequada de tags HTML relacionadas a scripts em uma página web. XSS é uma falha que permite que um invasor injete scripts maliciosos no conteúdo entregue a outros usuários.
**Recommendations**
Atualizar versões 11.0.0-M1 through 11.0.22 para 11.0.23.
Atualizar versões 10.1.0-M1 through 10.1.55 para 10.1.56.
Atualizar versões 9.0.0.M1 through 9.0.118 para 9.0.119.