GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : vulnérabilités critiques dans Apache Tomcat

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à des vulnérabilités affectant le serveur d'applications Apache Tomcat. Ces failles, non détaillées par l'éditeur, exposent les infrastructures à des risques de contournement des mécanismes de sécurité en place.

Systèmes et versions impactés

  • Apache Tomcat versions 10.1.x antérieures à 10.1.57
  • Apache Tomcat versions 11.0.x antérieures à 11.0.24
  • Apache Tomcat versions 9.0.x antérieures à 9.0.120

Mesures recommandées

Les organisations utilisant les versions vulnérables sont invitées à appliquer sans délai les correctifs publiés par l'éditeur. Ces mises à jour, disponibles via les bulletins de sécurité dédiés, permettent de neutraliser les risques identifiés.

Références techniques

Les identifiants CVE associés à ces vulnérabilités sont les suivants :

  • CVE-2026-59083
  • CVE-2026-59084

Documentation et ressources

Pour accéder aux correctifs et aux bulletins de sécurité détaillés, consulter les liens suivants :

  • Bulletin de sécurité Apache Tomcat 10.1.57
  • Bulletin de sécurité Apache Tomcat 9.0.120
  • Bulletin de sécurité Apache Tomcat 11.0.24

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres