PT-2026-97283 · Apache · Apache Tomcat

·

CVE-2026-76183

·

Publicado

2026-09-15

·

Atualizado

2026-10-06

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Apache Tomcat versões 11.0.0-M1 até 11.0.25 Apache Tomcat versões 10.1.0-M1 até 10.1.59 Apache Tomcat versões 9.0.0.M1 até 9.0.121 Apache Tomcat versões 8.5.0 até 8.5.100 Apache Tomcat versões 7.0.43 até 7.0.109
Description Existe uma falha de bypass de autenticação ao acessar endpoints WebSocket por meio de um nome alternativo. Esta falha permite que as restrições de segurança sejam ignoradas, possibilitando o acesso não autorizado a endpoints WebSocket protegidos.
Recommendations Atualizar para a versão 11.0.26 Atualizar para a versão 10.1.60 Atualizar para a versão 9.0.122 No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade nas versões 8.5.x e 7.0.x.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-TOMCAT-2026-76183
CVE-2026-76183
OPENSUSE-SU-2026:11906-1
OPENSUSE-SU-2026:11907-1
OPENSUSE-SU-2026:11908-1
OPENSUSE-SU-2026:21984-1
SUSE-SU-2026:23985-1
SUSE-SU-2026:4544-1
SUSE-SU-2026:4546-1

Produtos afetados

Apache Tomcat