PT-2026-53740 · Apache+2 · Apache Tomcat+2

·

CVE-2026-50229

·

Publicado

2026-06-22

·

Atualizado

2026-09-11

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Apache Tomcat versões 11.0.0-M1 through 11.0.22 Apache Tomcat versões 10.1.0-M1 through 10.1.55 Apache Tomcat versões 9.0.0.M1 through 9.0.118 Apache Tomcat versões 8.5.0 through 8.5.100 Apache Tomcat versões 7.0.0 through 7.0.109
Description Cross-Site Scripting (XSS) ocorre no aplicativo de exemplo de adivinhação de números devido à neutralização inadequada de tags HTML relacionadas a scripts em uma página web. XSS é uma falha que permite que um invasor injete scripts maliciosos no conteúdo entregue a outros usuários.
Recommendations Atualizar versões 11.0.0-M1 through 11.0.22 para 11.0.23. Atualizar versões 10.1.0-M1 through 10.1.55 para 10.1.56. Atualizar versões 9.0.0.M1 through 9.0.118 para 9.0.119.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11860
BIT-TOMCAT-2026-50229
CVE-2026-50229
OESA-2026-2947
OESA-2026-2948
OESA-2026-2949
OESA-2026-2950
OPENSUSE-SU-2026:11195-1
OPENSUSE-SU-2026:11208-1
OPENSUSE-SU-2026:11209-1
OPENSUSE-SU-2026:21327-1
OPENSUSE-SU-2026:21328-1
OPENSUSE-SU-2026:21329-1
RHSA-2026:32960
SUSE-SU-2026:22646-1
SUSE-SU-2026:22647-1
SUSE-SU-2026:22648-1
SUSE-SU-2026:3087-1
SUSE-SU-2026:3088-1
SUSE-SU-2026:3112-1
SUSE-SU-2026:3167-1
USN-8551-1

Produtos afetados

Apache Tomcat
Red Os
Ubuntu