CVE-2026-34486: presente nel catalogo CISA KEV CVE-2026-34486 · CVSS 7.5 HIGH · EPSS 7% · KEV 2026-08-04 · patch disponibile
Missing Encryption of Sensitive Data vulnerability in Apache Tomcat due to the fix for CVE-2026-29146 allowing the bypass of the EncryptInterceptor.
This issue affects Apache Tomcat: 11.0.20, 10.1.53, 9.0.116.
Users are recommended to upgrade to version 11.0.21, 10.1.54 or 9.0.117, which fix the issue.
CVE-2026-34486 viene sfruttato? Inserito nel catalogo CISA KEV il 2026-08-04. Scadenza di remediation federale: 2026-08-07. Oltre quella data da 61 giorni. EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 7%. Codice di exploit pubblico: nessuno trovato nelle fonti monitorate. Esistono regole di detection pubbliche. Quali prodotti e versioni sono interessati? Apache · Tomcat · <11.0.19 Apache · Tomcat · Native <1.3.7 Apache · Tomcat · Native <2.0.14 Red Hat · JBoss Web Server · <6.2.3 Apache · Tomcat · <9.0.116 Apache · Tomcat · <9.0.117 Apache · Tomcat · <10.1.53 Apache · Tomcat · <11.0.20 Apache · Tomcat · <11.0.21 HCL · Commerce · 9.1.0-9.1.19.0 Apache · Tomcat · <10.1.52 Apache · Tomcat · <10.1.54 Esiste una patch? Tomcat 11.0.19 Tomcat Native 1.3.7 Tomcat Native 2.0.14 JBoss Web Server 6.2.3 Tomcat 9.0.116 Tomcat 9.0.117 Tomcat 10.1.53 Tomcat 11.0.20 Tomcat 11.0.21 Tomcat 10.1.52 Tomcat 10.1.54 Cosa ha pubblicato PlainSec su CVE-2026-34486 PlainSec non ha pubblicato storie su questo CVE.
Fonti primarie KEV ed EPSS vengono ricontrollati ogni giorno. Scheda aggiornata il 2026-09-24.
CVE-2026-34486: presente nel catalogo CISA KEV CVE-2026-34486 · CVSS 7.5 HIGH · EPSS 7% · KEV 2026-08-04 · patch disponibile
Missing Encryption of Sensitive Data vulnerability in Apache Tomcat due to the fix for CVE-2026-29146 allowing the bypass of the EncryptInterceptor.
This issue affects Apache Tomcat: 11.0.20, 10.1.53, 9.0.116.
Users are recommended to upgrade to version 11.0.21, 10.1.54 or 9.0.117, which fix the issue.
CVE-2026-34486 viene sfruttato? Inserito nel catalogo CISA KEV il 2026-08-04. Scadenza di remediation federale: 2026-08-07. Oltre quella data da 61 giorni. EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 7%. Codice di exploit pubblico: nessuno trovato nelle fonti monitorate. Esistono regole di detection pubbliche. Quali prodotti e versioni sono interessati? Apache · Tomcat · <11.0.19 Apache · Tomcat · Native <1.3.7 Apache · Tomcat · Native <2.0.14 Red Hat · JBoss Web Server · <6.2.3 Apache · Tomcat · <9.0.116 Apache · Tomcat · <9.0.117 Apache · Tomcat · <10.1.53 Apache · Tomcat · <11.0.20 Apache · Tomcat · <11.0.21 HCL · Commerce · 9.1.0-9.1.19.0 Apache · Tomcat · <10.1.52 Apache · Tomcat · <10.1.54 Esiste una patch? Tomcat 11.0.19 Tomcat Native 1.3.7 Tomcat Native 2.0.14 JBoss Web Server 6.2.3 Tomcat 9.0.116 Tomcat 9.0.117 Tomcat 10.1.53 Tomcat 11.0.20 Tomcat 11.0.21 Tomcat 10.1.52 Tomcat 10.1.54 Cosa ha pubblicato PlainSec su CVE-2026-34486 PlainSec non ha pubblicato storie su questo CVE.
Fonti primarie KEV ed EPSS vengono ricontrollati ogni giorno. Scheda aggiornata il 2026-09-24.