Missing Encryption of Sensitive Data vulnerability in Apache Tomcat due to the fix for CVE-2026-29146 allowing the bypass of the EncryptInterceptor.
This issue affects Apache Tomcat: 11.0.20, 10.1.53, 9.0.116.
Users are recommended to upgrade to version 11.0.21, 10.1.54 or 9.0.117, which fix the issue.
CVE-2026-34486 viene sfruttato?
Inserito nel catalogo CISA KEV il 2026-08-04.
Scadenza di remediation federale: 2026-08-07.
Oltre quella data da 8 giorni.
EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 83%.
Codice di exploit pubblico: nessuno trovato nelle fonti monitorate.
Esistono regole di detection pubbliche.
Quali prodotti e versioni sono interessati?
Nessun elenco di pacchetti interessati registrato qui.