PT-2026-53745 · Apache+1 · Apache Tomcat+1

·

CVE-2026-55956

·

Publicado

2026-06-22

·

Atualizado

2026-09-11

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Apache Tomcat versões 11.0.0-M1 até 11.0.22 Apache Tomcat versões 10.1.0-M1 até 10.1.55 Apache Tomcat versões 9.0.0.M1 até 9.0.118 Apache Tomcat versões 8.5.0 até 8.5.100 Apache Tomcat versões 7.0.0 até 7.0.109
Description Existe um problema de autorização inadequada onde as restrições de segurança definidas para o servlet padrão ignoram qualquer método configurado ou a omissão de métodos. Isso permite que requisições ignorem as restrições de segurança pretendidas quando estas são aplicadas ao servlet padrão.
Recommendations Atualizar para a versão 11.0.23 Atualizar para a versão 10.1.56 Atualizar para a versão 9.0.119

Exploit

Correção

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11870
BIT-TOMCAT-2026-55956
CVE-2026-55956
OESA-2026-2947
OESA-2026-2948
OESA-2026-2949
OESA-2026-2950
OPENSUSE-SU-2026:11195-1
OPENSUSE-SU-2026:11208-1
OPENSUSE-SU-2026:11209-1
OPENSUSE-SU-2026:21327-1
OPENSUSE-SU-2026:21328-1
OPENSUSE-SU-2026:21329-1
RHSA-2026:43401
SUSE-SU-2026:22646-1
SUSE-SU-2026:22647-1
SUSE-SU-2026:22648-1
SUSE-SU-2026:3087-1
SUSE-SU-2026:3088-1
SUSE-SU-2026:3112-1
SUSE-SU-2026:3167-1

Produtos afetados

Apache Tomcat
Red Os