Veille réglementaire
Alertes de sécurité : vulnérabilités critiques dans Apache Tomcat
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à des vulnérabilités affectant le serveur d'applications Apache Tomcat. Ces failles, non détaillées par l'éditeur, exposent les infrastructures à des risques de contournement des mécanismes de sécurité en place.
Systèmes et versions impactés
- Apache Tomcat versions 10.1.x antérieures à 10.1.57
- Apache Tomcat versions 11.0.x antérieures à 11.0.24
- Apache Tomcat versions 9.0.x antérieures à 9.0.120
Mesures recommandées
Les organisations utilisant les versions vulnérables sont invitées à appliquer sans délai les correctifs publiés par l'éditeur. Ces mises à jour, disponibles via les bulletins de sécurité dédiés, permettent de neutraliser les risques identifiés.
Références techniques
Les identifiants CVE associés à ces vulnérabilités sont les suivants :
- CVE-2026-59083
- CVE-2026-59084
Documentation et ressources
Pour accéder aux correctifs et aux bulletins de sécurité détaillés, consulter les liens suivants :
- Bulletin de sécurité Apache Tomcat 10.1.57
- Bulletin de sécurité Apache Tomcat 9.0.120
- Bulletin de sécurité Apache Tomcat 11.0.24
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.