CVE-2026-34486

KEV
🔴 Łataj teraz

Brak szyfrowania danych w Apache Tomcat umożliwia ich nieautoryzowany dostęp.

CVSS
7.5
EPSS
82.9%
Exploit
weaponized
Vendor
redhat
Opis źródłowy (NVD)

Missing Encryption of Sensitive Data vulnerability in Apache Tomcat due to the fix for CVE-2026-29146 allowing the bypass of the EncryptInterceptor. This issue affects Apache Tomcat: 11.0.20, 10.1.53, 9.0.116. Users are recommended to upgrade to version 11.0.21, 10.1.54 or 9.0.117, which fix the issue.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)82.9%
Opublikowano (NVD)2026-04-09 20:16:25 UTC
Ostatnia modyfikacja (NVD)2026-08-10 13:19:04 UTC
Referencje