PT-2026-81886 · Apache · Apache Tomcat

·

CVE-2026-66422

·

Publicado

2026-08-25

·

Atualizado

2026-09-11

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Apache Tomcat versões 11.0.0-M1 até 11.0.24 Apache Tomcat versões 10.1.0-M1 até 10.1.57 Apache Tomcat versões 9.0.25 até 9.0.120 Apache Tomcat versões 8.5.46 até 8.5.100 Apache Tomcat versões 7.0.97 até 7.0.109
Description Um problema de autorização inadequada ocorre quando as definições de security-role-ref são incorretamente utilizadas como aliases de função dentro do Realm, além do uso correto com Request.isUserInRole().
Recommendations Atualizar as versões 11.0.0-M1 até 11.0.24 para a 11.0.25. Atualizar as versões 10.1.0-M1 até 10.1.57 para a 10.1.58. Atualizar as versões 9.0.25 até 9.0.120 para a 9.0.121.

Exploit

Correção

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-TOMCAT-2026-66422
CVE-2026-66422
OPENSUSE-SU-2026:11759-1
OPENSUSE-SU-2026:11760-1
OPENSUSE-SU-2026:11761-1
OPENSUSE-SU-2026:21810-1
OPENSUSE-SU-2026:21811-1
OPENSUSE-SU-2026:21823-1

Produtos afetados

Apache Tomcat