PT-2026-53741 · Apache+2 · Apache Tomcat+2

·

CVE-2026-53404

·

Publicado

2026-06-22

·

Atualizado

2026-09-11

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Apache Tomcat versões 11.0.0-M1 até 11.0.22 Apache Tomcat versões 10.1.0-M1 até 10.1.55 Apache Tomcat versões 9.0.0.M1 até 9.0.118 Apache Tomcat versões 8.5.0 até 8.5.100
Description Uma implementação incorreta de fluxo de controle no rewrite valve faz com que condições subsequentes que não sejam OR sejam ignoradas se a primeira condição em uma cadeia OR for correspondida.
Recommendations Atualizar para a versão 11.0.23 Atualizar para a versão 10.1.56 Atualizar para a versão 9.0.119

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11859
BIT-TOMCAT-2026-53404
CVE-2026-53404
OESA-2026-2947
OESA-2026-2948
OESA-2026-2949
OESA-2026-2950
OPENSUSE-SU-2026:11195-1
OPENSUSE-SU-2026:11208-1
OPENSUSE-SU-2026:11209-1
OPENSUSE-SU-2026:21327-1
OPENSUSE-SU-2026:21328-1
OPENSUSE-SU-2026:21329-1
RHSA-2026:29203
RHSA-2026:43401
RHSA-2026:49951
SUSE-SU-2026:22646-1
SUSE-SU-2026:22647-1
SUSE-SU-2026:22648-1
SUSE-SU-2026:3087-1
SUSE-SU-2026:3088-1
SUSE-SU-2026:3112-1
SUSE-SU-2026:3167-1
USN-8551-1

Produtos afetados

Apache Tomcat
Red Os
Ubuntu