Security News

Cybersecurity news aggregator

🔓
MEDIUM Vulnerabilities CERT-FR (ANSSI)

Vulnérabilité dans Apache Tomcat (18 février 2026)

  • What: A vulnerability has been discovered in Apache Tomcat that allows an attacker to bypass security policies.
  • Impact: Tomcat versions 10.1.x before 10.1.52, 11.0.x before 11.0.18, and 9.0.x before 9.0.115 are affected.
Read Full Article →

Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 18 février 2026 N° CERTFR-2026-AVI-0181 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Vulnérabilité dans Apache Tomcat Gestion du document Référence CERTFR-2026-AVI-0181 Titre Vulnérabilité dans Apache Tomcat Date de la première version 18 février 2026 Date de la dernière version 18 février 2026 Source(s) Bulletin de sécurité Apache Tomcat Apache_Tomcat_9.0.115 du 23 janvier 2026 Bulletin de sécurité Apache Tomcat Apache_Tomcat_11.0.18 du 26 janvier 2026 Bulletin de sécurité Apache Tomcat Apache_Tomcat_10.1.52 du 27 janvier 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risque Contournement de la politique de sécurité Systèmes affectés Tomcat versions 10.1.x antérieures à 10.1.52 Tomcat versions 11.0.x antérieures à 11.0.18 Tomcat versions 9.0.x antérieures à 9.0.115 Résumé Une vulnérabilité a été découverte dans Apache Tomcat. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Apache Tomcat Apache_Tomcat_9.0.115 du 23 janvier 2026 https://tomcat.apache.org/security-9.html#Fixed_in_Apache_Tomcat_9.0.115 Bulletin de sécurité Apache Tomcat Apache_Tomcat_11.0.18 du 26 janvier 2026 https://tomcat.apache.org/security-11.html#Fixed_in_Apache_Tomcat_11.0.18 Bulletin de sécurité Apache Tomcat Apache_Tomcat_10.1.52 du 27 janvier 2026 https://tomcat.apache.org/security-10.html#Fixed_in_Apache_Tomcat_10.1.52 Référence CVE CVE-2026-24734 https://www.cve.org/CVERecord?id=CVE-2026-24734

Share this article