Apache · Apache Tomcat · CVE-2026-65182
**Nome do Software Vulnerável e Versões Afetadas**
Apache Tomcat versões 11.0.0-M1 até 11.0.24
Apache Tomcat versões 10.1.0-M1 até 10.1.57
Apache Tomcat versões 9.0.0.M1 até 9.0.120
Apache Tomcat versões 8.5.0 até 8.5.100
Apache Tomcat versões 7.0.0 até 7.0.109
**Description**
Controle de acesso inadequado e autorização incorreta permitem que um invasor não autenticado ignore as restrições de segurança. Isso ocorre quando uma restrição de segurança para um caminho mais longo é processada antes de uma restrição mais restritiva para um subcaminho mais curto, levando o sistema a avaliar as restrições incorretamente e conceder acesso a recursos protegidos.
**Recommendations**
Atualize o Apache Tomcat versões 11.0.0-M1 até 11.0.24 para a versão 11.0.25.
Atualize o Apache Tomcat versões 10.1.0-M1 até 10.1.57 para a versão 10.1.58.
Atualize o Apache Tomcat versões 9.0.0.M1 até 9.0.120 para a versão 9.0.121.
No momento, não há informações sobre uma versão mais recente que contenha a correção para o Apache Tomcat versões 8.5.0 até 8.5.100.
No momento, não há informações sobre uma versão mais recente que contenha a correção para o Apache Tomcat versões 7.0.0 até 7.0.109.