Known Exploited Vulnerability
9.8
CRITICAL CVSS 3.1
CVE-2026-34486
Apache Tomcat Missing Encryption of Sensitive Data Vulnerability - [Actively Exploited]
Description

Missing Encryption of Sensitive Data vulnerability in Apache Tomcat due to the fix for CVE-2026-29146 allowing the bypass of the EncryptInterceptor. This issue affects Apache Tomcat: 11.0.20, 10.1.53, 9.0.116. Users are recommended to upgrade to version 11.0.21, 10.1.54 or 9.0.117, which fix the issue.

INFO

Published Date :

April 9, 2026, 8:16 p.m.

Last Modified :

Aug. 7, 2026, 12:37 p.m.

Remotely Exploit :

Yes !
CISA Notification
CISA KEV (Known Exploited Vulnerabilities)

For the benefit of the cybersecurity community and network defenders—and to help every organization better manage vulnerabilities and keep pace with threat activity—CISA maintains the authoritative source of vulnerabilities that have been exploited in the wild.

Description :

Apache Tomcat contains a missing encryption of sensitive data vulnerability that allows the bypass of the EncryptInterceptor. This vulnerability can be chained with CVE‑2025‑24813.

Required Action :

Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

Known Ransomware Campaign Use:

Unknown

Notes :

https://lists.apache.org/thread/9510k5p5zdvt9pkkgtyp85mvwxo2qrly ; BOD 26-04: https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https://nvd.nist.gov/vuln/detail/CVE-2026-34486

Affected Products

The following products are affected by CVE-2026-34486 vulnerability. Even if cvefeed.io is aware of the exact versions of the products that are affected, the information is not represented in the table below.

ID Vendor Product Action
1 Redhat enterprise_linux
2 Redhat enterprise_linux_eus
3 Redhat enterprise_linux_tus
4 Redhat enterprise_linux_update_services_for_sap_solutions
5 Redhat jboss_web_server
6 Redhat enterprise_linux_els
1 Apache tomcat
CVSS Scores
The Common Vulnerability Scoring System is a standardized framework for assessing the severity of vulnerabilities in software and systems. We collect and displays CVSS scores from various sources for each CVE.
Score Version Severity Vector Exploitability Score Impact Score Source
CVSS 134c704f-9b21-4f2e-91b3-4a467353bcc0
CVSS 3.1 HIGH 134c704f-9b21-4f2e-91b3-4a467353bcc0
CVSS 3.1 HIGH 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
CVSS 3.1 CRITICAL 134c704f-9b21-4f2e-91b3-4a467353bcc0
Solution
Upgrade Apache Tomcat to a patched version to resolve encryption bypass.
  • Upgrade to Apache Tomcat 11.0.21.
  • Upgrade to Apache Tomcat 10.1.54.
  • Upgrade to Apache Tomcat 9.0.117.
Public PoC/Exploit Available at Github

CVE-2026-34486 has a 15 public PoC/Exploit available at Github. Go to the Public Exploits tab to see the list.

References to Advisories, Solutions, and Tools

Here, you will find a curated list of external links that provide in-depth information, practical solutions, and valuable tools related to CVE-2026-34486.

URL Resource
https://lists.apache.org/thread/9510k5p5zdvt9pkkgtyp85mvwxo2qrly Mailing List Vendor Advisory
https://www.vicarius.io/vsociety/posts/cve-2026-34486-detection-script-rce-on-apache-tomcat Third Party Advisory
https://www.vicarius.io/vsociety/posts/cve-2026-34486-mitigation-script-rce-on-apache-tomcat Mitigation Third Party Advisory
https://access.redhat.com/errata/RHSA-2026:36787 Third Party Advisory
https://access.redhat.com/errata/RHSA-2026:36788 Third Party Advisory
https://access.redhat.com/errata/RHSA-2026:36789 Third Party Advisory
https://access.redhat.com/errata/RHSA-2026:36790 Third Party Advisory
https://access.redhat.com/errata/RHSA-2026:36876 Third Party Advisory
https://access.redhat.com/errata/RHSA-2026:36877 Third Party Advisory
https://access.redhat.com/errata/RHSA-2026:36878 Third Party Advisory
https://access.redhat.com/errata/RHSA-2026:36879 Third Party Advisory
https://access.redhat.com/errata/RHSA-2026:37136 Third Party Advisory
https://access.redhat.com/errata/RHSA-2026:37137 Third Party Advisory
https://access.redhat.com/errata/RHSA-2026:38505 Third Party Advisory
https://access.redhat.com/errata/RHSA-2026:39188 Third Party Advisory
https://access.redhat.com/errata/RHSA-2026:39189 Third Party Advisory
https://access.redhat.com/security/cve/CVE-2026-34486 Third Party Advisory
https://bugzilla.redhat.com/show_bug.cgi?id=2457027 Issue Tracking Third Party Advisory
https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-34486.json Third Party Advisory
https://socradar.io/blog/snowlight-government-chinese-campaign/ Third Party Advisory
https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-34486 US Government Resource
CWE - Common Weakness Enumeration

While CVE identifies specific instances of vulnerabilities, CWE categorizes the common flaws or weaknesses that can lead to vulnerabilities. CVE-2026-34486 is associated with the following CWEs:

Common Attack Pattern Enumeration and Classification (CAPEC)

We scan GitHub repositories to detect new proof-of-concept exploits. Following list is a collection of public exploits and proof-of-concepts, which have been published on GitHub (sorted by the most recently updated).

Live CVE PoC (Proof-of-Concepts) Aggregator with Smart Search & Threat Intelligence

Python HTML

Updated: 2 weeks, 6 days ago
1 stars 0 fork 0 watcher
Born at : July 6, 2026, 8:57 p.m. This repo has been linked 78 different CVEs too.

252 standalone, live-validated CVE exploit PoCs (pure-Python stdlib) across web apps, AI/ML platforms and the Linux kernel; 75 in the CISA KEV catalog. For authorized security testing and education.

cve exploit penetration-testing poc security-research vulnerability cybersecurity ethical-hacking infosec rce red-team security appsec cisa-kev deserialization exploit-development proof-of-concept python

Python C

Updated: 2 weeks, 6 days ago
1 stars 0 fork 0 watcher
Born at : June 23, 2026, 8:55 a.m. This repo has been linked 251 different CVEs too.

Curated Sigma rules + Suricata signatures for 23 published CVEs, extracted from local vulhub lab reproductions. CI-linted, MIT-licensed.

Python

Updated: 2 months, 1 week ago
0 stars 0 fork 0 watcher
Born at : May 26, 2026, 4:17 p.m. This repo has been linked 21 different CVEs too.

KQL Queries

Updated: 2 months ago
0 stars 0 fork 0 watcher
Born at : May 20, 2026, 8:58 a.m. This repo has been linked 12 different CVEs too.

None

Updated: 2 months, 3 weeks ago
0 stars 0 fork 0 watcher
Born at : May 19, 2026, 3:31 a.m. This repo has been linked 1 different CVEs too.

Apache Tomcat Tribes EncryptInterceptor fail-open bypass, unauthenticated RCE PoC

Dockerfile Java Shell Python

Updated: 2 months, 4 weeks ago
22 stars 3 fork 3 watcher
Born at : May 11, 2026, 2:07 p.m. This repo has been linked 1 different CVEs too.

Tribes 协议探测

Python

Updated: 3 months, 3 weeks ago
0 stars 0 fork 0 watcher
Born at : April 16, 2026, 9:35 a.m. This repo has been linked 1 different CVEs too.

Apache Tomcat EncryptInterceptor Bypass → Unauthenticated RCE (CVE-2026-34486)

Python

Updated: 3 months, 3 weeks ago
3 stars 3 fork 3 watcher
Born at : April 15, 2026, 1:55 p.m. This repo has been linked 1 different CVEs too.

CVE-2026-34486 Apache Tomcat EncryptInterceptor 绕过漏洞复现(使用GLM5.1复现完成)

Shell

Updated: 3 months, 3 weeks ago
7 stars 0 fork 0 watcher
Born at : April 15, 2026, 7:30 a.m. This repo has been linked 2 different CVEs too.

CVE labs

Dockerfile Python

Updated: 3 months, 3 weeks ago
0 stars 0 fork 0 watcher
Born at : April 15, 2026, 6:46 a.m. This repo has been linked 1 different CVEs too.

Latest CVEs with their Proof of Concept exploits.

Python HTML

Updated: 2 weeks, 6 days ago
1340 stars 163 fork 163 watcher
Born at : May 24, 2024, 11:02 a.m. This repo has been linked 77 different CVEs too.

一个 CVE 漏洞预警知识库,无 exp/poc,部分包含修复方案。A knowledge base of CVE security vulnerability, no PoCs/exploits.

Updated: 2 weeks, 6 days ago
175 stars 25 fork 25 watcher
Born at : Jan. 5, 2023, 2:19 a.m. This repo has been linked 279 different CVEs too.

TOP All bugbounty pentesting CVE-2023- POC Exp RCE example payload Things

bugbounty cve exp exploit payload poc rce vulnerability

Shell

Updated: 3 weeks ago
733 stars 124 fork 124 watcher
Born at : March 19, 2022, 1:54 a.m. This repo has been linked 104 different CVEs too.

一个漏洞 PoC 知识库。A knowledge base for vulnerability PoCs(Proof of Concept), with 1k+ vulnerabilities.

poc

Dockerfile Java Python

Updated: 2 months, 4 weeks ago
4956 stars 974 fork 974 watcher
Born at : Feb. 20, 2022, 6:43 a.m. This repo has been linked 497 different CVEs too.

📡 PoC auto collect from GitHub. ⚠️ Be careful Malware.

security cve exploit poc vulnerability

Updated: 2 weeks, 6 days ago
7922 stars 1275 fork 1275 watcher
Born at : Dec. 8, 2019, 1:03 p.m. This repo has been linked 646 different CVEs too.

Results are limited to the first 15 repositories due to potential performance issues.

The following list is the news that have been mention CVE-2026-34486 vulnerability anywhere in the article.

  • TheCyberThrone
CISA Adds Four Vulnerabilities to KEV Catalog Aug 6 2026

Four Newly Added KEV Entries Reinforce the Growing Focus on Enterprise Management, AI, Middleware, and DevSecOps PlatformsThe U.S. Cybersecurity and Infrastructure  Security Agency (CISA) has expanded ... Read more

Published Date: Aug 06, 2026 (3 days, 7 hours ago)
  • security.nl
Apache Tomcat-lek dat remote code execution mogelijk maakt actief misbruikt

Een beveiligingslek in Apache Tomcat dat remote code execution mogelijk maakt wordt actief misbruikt bij aanvallen, zo meldt het Amerikaanse cyberagentschap CISA. Misbruik doet zich alleen bij bepaald ... Read more

Published Date: Aug 05, 2026 (4 days, 6 hours ago)
  • The Hacker News
CISA Flags Langflow RCE, Tomcat, and N-central Flaws as Actively Exploited

The U.S. Cybersecurity and Infrastructure Security Agency (CISA), on August 5, 2026, added three flaws to its Known Exploited Vulnerabilities (KEV) catalog, citing evidence of active exploitation in t ... Read more

Published Date: Aug 05, 2026 (4 days, 6 hours ago)
  • The Hacker News
ThreatsDay: AI-Powered Hacking, 370 Chrome Flaws, SonicWall Attacks, DNS Hijacking + 22 More Stories

A lot of security still comes down to trusting the wrong screen.This week, that screen might be a login page, an install guide, a recruiter call, or a familiar service behaving slightly wrong. Behind ... Read more

Published Date: Jul 30, 2026 (1 week, 2 days ago)
  • CybersecurityNews
Apache Tomcat Vulnerabilities Enables Bypass of EncryptInterceptor

The Apache Software Foundation has released emergency security updates to address multiple vulnerabilities in Apache Tomcat. The latest advisories highlight a critical patching error that inadvertentl ... Read more

Published Date: Apr 13, 2026 (3 months, 3 weeks ago)
  • Daily CyberSecurity
Encryption Bypasses and Kubernetes Token Leaks Hit Apache Tomcat

Apache Tomcat, the open-source backbone for millions of Java-based web applications, has been hit by a wave of security disclosures. A comprehensive audit has revealed ten distinct vulnerabilities aff ... Read more

Published Date: Apr 13, 2026 (3 months, 3 weeks ago)

The following table lists the changes that have been made to the CVE-2026-34486 vulnerability over time.

Vulnerability history details can be useful for understanding the evolution of a vulnerability, and for identifying the most recent changes that may impact the vulnerability's severity, exploitability, or other characteristics.

  • Modified Analysis by [email protected]

    Aug. 07, 2026

    Action Type Old Value New Value
  • CVE Modified by 134c704f-9b21-4f2e-91b3-4a467353bcc0

    Aug. 06, 2026

    Action Type Old Value New Value
    Added CVSS V3.1 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
    Removed CVSS V3.1 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Modified Analysis by [email protected]

    Aug. 05, 2026

    Action Type Old Value New Value
  • CVE Modified by 134c704f-9b21-4f2e-91b3-4a467353bcc0

    Aug. 05, 2026

    Action Type Old Value New Value
    Added CVSS V3.1 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
    Removed CVSS V3.1 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
    Changed SSVC {'id': 'CVE-2026-34486', 'role': 'CISA Coordinator', 'options': [{'exploitation': 'active'}, {'automatable': 'yes'}, {'technicalImpact': 'total'}], 'version': '2.0.3', 'timestamp': '2026-08-04T00:00:00+00:00'} {'id': 'CVE-2026-34486', 'role': 'CISA Coordinator', 'options': [{'exploitation': 'active'}, {'automatable': 'yes'}, {'technicalImpact': 'partial'}], 'version': '2.0.3', 'timestamp': '2026-08-04T17:42:15.722474Z'}
    Changed SSVC {'id': 'CVE-2026-34486', 'role': 'CISA Coordinator', 'options': [{'exploitation': 'active'}, {'automatable': 'yes'}, {'technicalImpact': 'total'}], 'version': '2.0.3', 'timestamp': '2026-08-04T00:00:00+00:00'} {'id': 'CVE-2026-34486', 'role': 'CISA Coordinator', 'options': [{'exploitation': 'active'}, {'automatable': 'yes'}, {'technicalImpact': 'total'}], 'version': '2.0.3', 'timestamp': '2026-08-05T03:56:10.455827Z'}
  • CVE Modified by 0b0ca135-0b70-47e7-9f44-1890c2a1c46c

    Aug. 05, 2026

    Action Type Old Value New Value
    Changed Affected [{'cpes': ['cpe:/o:redhat:enterprise_linux:10.2'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 10', 'versions': [{'status': 'unaffected', 'version': '1:10.1.49-3.el10_2', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:10.2'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 10', 'versions': [{'status': 'unaffected', 'version': '1:9.0.117-2.el10_2', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat9', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux_eus:10.0'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 10.0 Extended Update Support', 'versions': [{'status': 'unaffected', 'version': '1:10.1.36-2.el10_0', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux_eus:10.0'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 10.0 Extended Update Support', 'versions': [{'status': 'unaffected', 'version': '1:9.0.87-6.el10_0', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat9', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:rhel_els:7'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 7 Extended Lifecycle Support', 'versions': [{'status': 'unaffected', 'version': '0:7.0.76-18.el7_9', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:enterprise_linux:8'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 8', 'versions': [{'status': 'unaffected', 'version': '1:9.0.87-2.el8_10', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_tus:8.8'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 8.8 Telecommunications Update Service', 'versions': [{'status': 'unaffected', 'version': '1:9.0.87-2.el8_8', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_e4s:8.8'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions', 'versions': [{'status': 'unaffected', 'version': '1:9.0.87-2.el8_8', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:enterprise_linux:9'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 9', 'versions': [{'status': 'unaffected', 'version': '1:9.0.117-2.el9_8', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_e4s:9.2'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions', 'versions': [{'status': 'unaffected', 'version': '1:9.0.87-2.el9_2', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_e4s:9.4'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 9.4 Update Services for SAP Solutions', 'versions': [{'status': 'unaffected', 'version': '1:9.0.87-2.el9_4', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_eus:9.6'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 9.6 Extended Update Support', 'versions': [{'status': 'unaffected', 'version': '1:9.0.87-4.el9_6', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:7.0'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 7.0.0', 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'unaffected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:7.0::el10'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 7.0 on RHEL 10', 'versions': [{'status': 'unaffected', 'version': '0:11.0.21-5.redhat_00004.1.el10jws', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'jws7-tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:7.0::el8'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 7.0 on RHEL 8', 'versions': [{'status': 'unaffected', 'version': '0:11.0.21-5.redhat_00004.1.el8jws', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'jws7-tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:7.0::el9'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 7.0 on RHEL 9', 'versions': [{'status': 'unaffected', 'version': '0:11.0.21-5.redhat_00004.1.el9jws', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'jws7-tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:6'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 6', 'packageName': 'tomcat6', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'unknown'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:8'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 8', 'packageName': 'pki-deps:10.6/pki-servlet-engine', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:9'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 9', 'packageName': 'pki-servlet-engine', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:5'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 5', 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:6'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 6', 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}] [{'cpes': ['cpe:/o:redhat:enterprise_linux:10.2'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 10', 'versions': [{'status': 'unaffected', 'version': '1:10.1.49-3.el10_2', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:10.2'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 10', 'versions': [{'status': 'unaffected', 'version': '1:9.0.117-2.el10_2', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat9', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux_eus:10.0'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 10.0 Extended Update Support', 'versions': [{'status': 'unaffected', 'version': '1:10.1.36-2.el10_0', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux_eus:10.0'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 10.0 Extended Update Support', 'versions': [{'status': 'unaffected', 'version': '1:9.0.87-6.el10_0', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat9', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:rhel_els:7'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 7 Extended Lifecycle Support', 'versions': [{'status': 'unaffected', 'version': '0:7.0.76-18.el7_9', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:enterprise_linux:8'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 8', 'versions': [{'status': 'unaffected', 'version': '1:9.0.87-2.el8_10', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_tus:8.8'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 8.8 Telecommunications Update Service', 'versions': [{'status': 'unaffected', 'version': '1:9.0.87-2.el8_8', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_e4s:8.8'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions', 'versions': [{'status': 'unaffected', 'version': '1:9.0.87-2.el8_8', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:enterprise_linux:9'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 9', 'versions': [{'status': 'unaffected', 'version': '1:9.0.117-2.el9_8', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_e4s:9.2'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions', 'versions': [{'status': 'unaffected', 'version': '1:9.0.87-2.el9_2', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_e4s:9.4'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 9.4 Update Services for SAP Solutions', 'versions': [{'status': 'unaffected', 'version': '1:9.0.87-2.el9_4', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_eus:9.6'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 9.6 Extended Update Support', 'versions': [{'status': 'unaffected', 'version': '1:9.0.87-4.el9_6', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:7.0'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 7.0.0', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'unaffected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:7.0::el10'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 7.0 on RHEL 10', 'versions': [{'status': 'unaffected', 'version': '0:11.0.21-5.redhat_00004.1.el10jws', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'jws7-tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:7.0::el8'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 7.0 on RHEL 8', 'versions': [{'status': 'unaffected', 'version': '0:11.0.21-5.redhat_00004.1.el8jws', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'jws7-tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:7.0::el9'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 7.0 on RHEL 9', 'versions': [{'status': 'unaffected', 'version': '0:11.0.21-5.redhat_00004.1.el9jws', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'jws7-tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:6'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 6', 'packageName': 'tomcat6', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'unknown'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:8'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 8', 'packageName': 'pki-deps:10.6/pki-servlet-engine', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'unaffected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:9'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 9', 'packageName': 'pki-servlet-engine', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:5'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 5', 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'unaffected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:6'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 6', 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'unaffected'}]
  • CVE Modified by 134c704f-9b21-4f2e-91b3-4a467353bcc0

    Aug. 05, 2026

    Action Type Old Value New Value
    Changed SSVC {'id': 'CVE-2026-34486', 'role': 'CISA Coordinator', 'options': [{'exploitation': 'active'}, {'automatable': 'yes'}, {'technicalImpact': 'partial'}], 'version': '2.0.3', 'timestamp': '2026-08-04T17:42:15.722474Z'} {'id': 'CVE-2026-34486', 'role': 'CISA Coordinator', 'options': [{'exploitation': 'active'}, {'automatable': 'yes'}, {'technicalImpact': 'total'}], 'version': '2.0.3', 'timestamp': '2026-08-04T00:00:00+00:00'}
  • Modified Analysis by [email protected]

    Aug. 04, 2026

    Action Type Old Value New Value
    Added CPE Configuration OR *cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:* *cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:* *cpe:2.3:o:redhat:enterprise_linux_tus:8.8:*:*:*:*:*:*:* *cpe:2.3:o:redhat:enterprise_linux_update_services_for_sap_solutions:8.8:*:*:*:*:*:*:* *cpe:2.3:o:redhat:enterprise_linux_update_services_for_sap_solutions:9.2:*:*:*:*:*:*:* *cpe:2.3:o:redhat:enterprise_linux_update_services_for_sap_solutions:9.4:*:*:*:*:*:*:* *cpe:2.3:o:redhat:enterprise_linux:10.0:*:*:*:*:*:*:* *cpe:2.3:o:redhat:enterprise_linux_eus:10.0:*:*:*:*:*:*:* *cpe:2.3:o:redhat:enterprise_linux_update_services_for_sap_solutions:9.6:*:*:*:*:*:*:* *cpe:2.3:o:redhat:enterprise_linux_els:7.0:*:*:*:*:*:*:* *cpe:2.3:a:redhat:jboss_web_server:7.0.0:*:*:*:*:*:*:*
    Added Reference Type CISA-ADP: https://socradar.io/blog/snowlight-government-chinese-campaign/ Types: Third Party Advisory
    Added Reference Type CISA-ADP: https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-34486 Types: US Government Resource
    Added Reference Type CVE: https://www.vicarius.io/vsociety/posts/cve-2026-34486-detection-script-rce-on-apache-tomcat Types: Third Party Advisory
    Added Reference Type CVE: https://www.vicarius.io/vsociety/posts/cve-2026-34486-mitigation-script-rce-on-apache-tomcat Types: Mitigation, Third Party Advisory
    Added Reference Type redhat-SADP: https://access.redhat.com/errata/RHSA-2026:36787 Types: Third Party Advisory
    Added Reference Type redhat-SADP: https://access.redhat.com/errata/RHSA-2026:36788 Types: Third Party Advisory
    Added Reference Type redhat-SADP: https://access.redhat.com/errata/RHSA-2026:36789 Types: Third Party Advisory
    Added Reference Type redhat-SADP: https://access.redhat.com/errata/RHSA-2026:36790 Types: Third Party Advisory
    Added Reference Type redhat-SADP: https://access.redhat.com/errata/RHSA-2026:36876 Types: Third Party Advisory
    Added Reference Type redhat-SADP: https://access.redhat.com/errata/RHSA-2026:36877 Types: Third Party Advisory
    Added Reference Type redhat-SADP: https://access.redhat.com/errata/RHSA-2026:36878 Types: Third Party Advisory
    Added Reference Type redhat-SADP: https://access.redhat.com/errata/RHSA-2026:36879 Types: Third Party Advisory
    Added Reference Type redhat-SADP: https://access.redhat.com/errata/RHSA-2026:37136 Types: Third Party Advisory
    Added Reference Type redhat-SADP: https://access.redhat.com/errata/RHSA-2026:37137 Types: Third Party Advisory
    Added Reference Type redhat-SADP: https://access.redhat.com/errata/RHSA-2026:38505 Types: Third Party Advisory
    Added Reference Type redhat-SADP: https://access.redhat.com/errata/RHSA-2026:39188 Types: Third Party Advisory
    Added Reference Type redhat-SADP: https://access.redhat.com/errata/RHSA-2026:39189 Types: Third Party Advisory
    Added Reference Type redhat-SADP: https://access.redhat.com/security/cve/CVE-2026-34486 Types: Third Party Advisory
    Added Reference Type redhat-SADP: https://bugzilla.redhat.com/show_bug.cgi?id=2457027 Types: Issue Tracking, Third Party Advisory
    Added Reference Type redhat-SADP: https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-34486.json Types: Third Party Advisory
  • CVE Modified by 134c704f-9b21-4f2e-91b3-4a467353bcc0

    Aug. 04, 2026

    Action Type Old Value New Value
    Added Reference https://socradar.io/blog/snowlight-government-chinese-campaign/
    Added Reference https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-34486
    Changed SSVC {'id': 'CVE-2026-34486', 'role': 'CISA Coordinator', 'options': [{'exploitation': 'none'}, {'automatable': 'yes'}, {'technicalImpact': 'partial'}], 'version': '2.0.3', 'timestamp': '2026-04-10T20:20:09.561886Z'} {'id': 'CVE-2026-34486', 'role': 'CISA Coordinator', 'options': [{'exploitation': 'active'}, {'automatable': 'yes'}, {'technicalImpact': 'partial'}], 'version': '2.0.3', 'timestamp': '2026-08-04T17:42:15.722474Z'}
  • CVE CISA KEV Update by 9119a7d8-5eab-497f-8521-727c672e3725

    Aug. 04, 2026

    Action Type Old Value New Value
    Added Date Added 2026-08-04
    Added Due Date 2026-08-04
    Added Required Action 2026-08-04
    Added Vulnerability Name 2026-08-04
  • CVE Modified by 0b0ca135-0b70-47e7-9f44-1890c2a1c46c

    Jul. 20, 2026

    Action Type Old Value New Value
    Added Reference https://access.redhat.com/errata/RHSA-2026:39188
    Added Reference https://access.redhat.com/errata/RHSA-2026:39189
    Changed Affected [{'cpes': ['cpe:/o:redhat:enterprise_linux:10.2'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 10', 'versions': [{'status': 'unaffected', 'version': '1:10.1.49-3.el10_2', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:10.2'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 10', 'versions': [{'status': 'unaffected', 'version': '1:9.0.117-2.el10_2', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat9', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux_eus:10.0'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 10.0 Extended Update Support', 'versions': [{'status': 'unaffected', 'version': '1:10.1.36-2.el10_0', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux_eus:10.0'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 10.0 Extended Update Support', 'versions': [{'status': 'unaffected', 'version': '1:9.0.87-6.el10_0', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat9', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:rhel_els:7'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 7 Extended Lifecycle Support', 'versions': [{'status': 'unaffected', 'version': '0:7.0.76-18.el7_9', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:enterprise_linux:8'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 8', 'versions': [{'status': 'unaffected', 'version': '1:9.0.87-2.el8_10', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_tus:8.8'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 8.8 Telecommunications Update Service', 'versions': [{'status': 'unaffected', 'version': '1:9.0.87-2.el8_8', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_e4s:8.8'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions', 'versions': [{'status': 'unaffected', 'version': '1:9.0.87-2.el8_8', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:enterprise_linux:9'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 9', 'versions': [{'status': 'unaffected', 'version': '1:9.0.117-2.el9_8', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_e4s:9.2'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions', 'versions': [{'status': 'unaffected', 'version': '1:9.0.87-2.el9_2', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_e4s:9.4'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 9.4 Update Services for SAP Solutions', 'versions': [{'status': 'unaffected', 'version': '1:9.0.87-2.el9_4', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_eus:9.6'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 9.6 Extended Update Support', 'versions': [{'status': 'unaffected', 'version': '1:9.0.87-4.el9_6', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:6'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 6', 'packageName': 'tomcat6', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'unknown'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:8'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 8', 'packageName': 'pki-deps:10.6/pki-servlet-engine', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:9'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 9', 'packageName': 'pki-servlet-engine', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:5'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 5', 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:6'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 6', 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}] [{'cpes': ['cpe:/o:redhat:enterprise_linux:10.2'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 10', 'versions': [{'status': 'unaffected', 'version': '1:10.1.49-3.el10_2', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:10.2'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 10', 'versions': [{'status': 'unaffected', 'version': '1:9.0.117-2.el10_2', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat9', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux_eus:10.0'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 10.0 Extended Update Support', 'versions': [{'status': 'unaffected', 'version': '1:10.1.36-2.el10_0', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux_eus:10.0'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 10.0 Extended Update Support', 'versions': [{'status': 'unaffected', 'version': '1:9.0.87-6.el10_0', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat9', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:rhel_els:7'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 7 Extended Lifecycle Support', 'versions': [{'status': 'unaffected', 'version': '0:7.0.76-18.el7_9', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:enterprise_linux:8'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 8', 'versions': [{'status': 'unaffected', 'version': '1:9.0.87-2.el8_10', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_tus:8.8'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 8.8 Telecommunications Update Service', 'versions': [{'status': 'unaffected', 'version': '1:9.0.87-2.el8_8', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_e4s:8.8'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions', 'versions': [{'status': 'unaffected', 'version': '1:9.0.87-2.el8_8', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:enterprise_linux:9'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 9', 'versions': [{'status': 'unaffected', 'version': '1:9.0.117-2.el9_8', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_e4s:9.2'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions', 'versions': [{'status': 'unaffected', 'version': '1:9.0.87-2.el9_2', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_e4s:9.4'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 9.4 Update Services for SAP Solutions', 'versions': [{'status': 'unaffected', 'version': '1:9.0.87-2.el9_4', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_eus:9.6'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 9.6 Extended Update Support', 'versions': [{'status': 'unaffected', 'version': '1:9.0.87-4.el9_6', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:7.0'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 7.0.0', 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'unaffected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:7.0::el10'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 7.0 on RHEL 10', 'versions': [{'status': 'unaffected', 'version': '0:11.0.21-5.redhat_00004.1.el10jws', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'jws7-tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:7.0::el8'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 7.0 on RHEL 8', 'versions': [{'status': 'unaffected', 'version': '0:11.0.21-5.redhat_00004.1.el8jws', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'jws7-tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:7.0::el9'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 7.0 on RHEL 9', 'versions': [{'status': 'unaffected', 'version': '0:11.0.21-5.redhat_00004.1.el9jws', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'jws7-tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:6'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 6', 'packageName': 'tomcat6', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'unknown'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:8'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 8', 'packageName': 'pki-deps:10.6/pki-servlet-engine', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:9'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 9', 'packageName': 'pki-servlet-engine', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:5'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 5', 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:6'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 6', 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}]
  • CVE Modified by 0b0ca135-0b70-47e7-9f44-1890c2a1c46c

    Jul. 15, 2026

    Action Type Old Value New Value
    Changed Affected [{'cpes': ['cpe:/o:redhat:rhel_els:7'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux Server (v. 7 ELS)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:rhel_els:7'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux Server Optional (v. 7 ELS)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux_eus:10.0'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux AppStream EUS (v. 10.0)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:10.2'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux AppStream (v. 10)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:enterprise_linux:8::appstream'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux AppStream (v. 8)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_e4s:8.8::appstream'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux AppStream E4S (v.8.8)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_tus:8.8::appstream'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux AppStream TUS (v.8.8)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_e4s:9.2::appstream'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux AppStream E4S (v.9.2)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_e4s:9.4::appstream'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux AppStream E4S (v.9.4)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_eus:9.6::appstream'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux AppStream EUS (v.9.6)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:enterprise_linux:9::appstream'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux AppStream (v. 9)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:6'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 6', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:8'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 8', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:9'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 9', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:5'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 5', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:6'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 6', 'defaultStatus': 'affected'}] [{'cpes': ['cpe:/o:redhat:enterprise_linux:10.2'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 10', 'versions': [{'status': 'unaffected', 'version': '1:10.1.49-3.el10_2', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:10.2'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 10', 'versions': [{'status': 'unaffected', 'version': '1:9.0.117-2.el10_2', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat9', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux_eus:10.0'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 10.0 Extended Update Support', 'versions': [{'status': 'unaffected', 'version': '1:10.1.36-2.el10_0', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux_eus:10.0'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 10.0 Extended Update Support', 'versions': [{'status': 'unaffected', 'version': '1:9.0.87-6.el10_0', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat9', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:rhel_els:7'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 7 Extended Lifecycle Support', 'versions': [{'status': 'unaffected', 'version': '0:7.0.76-18.el7_9', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:enterprise_linux:8'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 8', 'versions': [{'status': 'unaffected', 'version': '1:9.0.87-2.el8_10', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_tus:8.8'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 8.8 Telecommunications Update Service', 'versions': [{'status': 'unaffected', 'version': '1:9.0.87-2.el8_8', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_e4s:8.8'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions', 'versions': [{'status': 'unaffected', 'version': '1:9.0.87-2.el8_8', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:enterprise_linux:9'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 9', 'versions': [{'status': 'unaffected', 'version': '1:9.0.117-2.el9_8', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_e4s:9.2'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions', 'versions': [{'status': 'unaffected', 'version': '1:9.0.87-2.el9_2', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_e4s:9.4'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 9.4 Update Services for SAP Solutions', 'versions': [{'status': 'unaffected', 'version': '1:9.0.87-2.el9_4', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_eus:9.6'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 9.6 Extended Update Support', 'versions': [{'status': 'unaffected', 'version': '1:9.0.87-4.el9_6', 'lessThan': '*', 'versionType': 'rpm'}], 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:6'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 6', 'packageName': 'tomcat6', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'unknown'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:8'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 8', 'packageName': 'pki-deps:10.6/pki-servlet-engine', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:9'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 9', 'packageName': 'pki-servlet-engine', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:5'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 5', 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:6'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 6', 'packageName': 'tomcat', 'collectionURL': 'https://access.redhat.com/downloads/content/package-browser/', 'defaultStatus': 'affected'}]
  • CVE Modified by 0b0ca135-0b70-47e7-9f44-1890c2a1c46c

    Jul. 13, 2026

    Action Type Old Value New Value
    Added Reference https://access.redhat.com/errata/RHSA-2026:38505
    Changed Affected [{'cpes': ['cpe:/o:redhat:enterprise_linux_eus:10.0'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux AppStream EUS (v. 10.0)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:10.2'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux AppStream (v. 10)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:enterprise_linux:8::appstream'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux AppStream (v. 8)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_e4s:8.8::appstream'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux AppStream E4S (v.8.8)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_tus:8.8::appstream'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux AppStream TUS (v.8.8)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_e4s:9.2::appstream'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux AppStream E4S (v.9.2)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_e4s:9.4::appstream'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux AppStream E4S (v.9.4)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_eus:9.6::appstream'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux AppStream EUS (v.9.6)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:enterprise_linux:9::appstream'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux AppStream (v. 9)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:6'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 6', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:7'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 7', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:8'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 8', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:9'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 9', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:5'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 5', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:6'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 6', 'defaultStatus': 'affected'}] [{'cpes': ['cpe:/o:redhat:rhel_els:7'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux Server (v. 7 ELS)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:rhel_els:7'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux Server Optional (v. 7 ELS)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux_eus:10.0'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux AppStream EUS (v. 10.0)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:10.2'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux AppStream (v. 10)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:enterprise_linux:8::appstream'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux AppStream (v. 8)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_e4s:8.8::appstream'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux AppStream E4S (v.8.8)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_tus:8.8::appstream'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux AppStream TUS (v.8.8)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_e4s:9.2::appstream'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux AppStream E4S (v.9.2)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_e4s:9.4::appstream'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux AppStream E4S (v.9.4)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_eus:9.6::appstream'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux AppStream EUS (v.9.6)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:enterprise_linux:9::appstream'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux AppStream (v. 9)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:6'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 6', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:8'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 8', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:9'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 9', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:5'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 5', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:6'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 6', 'defaultStatus': 'affected'}]
  • CVE Modified by 0b0ca135-0b70-47e7-9f44-1890c2a1c46c

    Jul. 09, 2026

    Action Type Old Value New Value
    Added Reference https://access.redhat.com/errata/RHSA-2026:36787
    Added Reference https://access.redhat.com/errata/RHSA-2026:36788
    Added Reference https://access.redhat.com/errata/RHSA-2026:36789
    Added Reference https://access.redhat.com/errata/RHSA-2026:36790
    Added Reference https://access.redhat.com/errata/RHSA-2026:36876
    Added Reference https://access.redhat.com/errata/RHSA-2026:36877
    Added Reference https://access.redhat.com/errata/RHSA-2026:36878
    Added Reference https://access.redhat.com/errata/RHSA-2026:36879
    Added Reference https://access.redhat.com/errata/RHSA-2026:37136
    Added Reference https://access.redhat.com/errata/RHSA-2026:37137
    Changed Affected [{'cpes': ['cpe:/o:redhat:enterprise_linux:10'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 10', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:6'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 6', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:7'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 7', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:8'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 8', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:9'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 9', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:5'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 5', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:6'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 6', 'defaultStatus': 'affected'}] [{'cpes': ['cpe:/o:redhat:enterprise_linux_eus:10.0'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux AppStream EUS (v. 10.0)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:10.2'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux AppStream (v. 10)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:enterprise_linux:8::appstream'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux AppStream (v. 8)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_e4s:8.8::appstream'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux AppStream E4S (v.8.8)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_tus:8.8::appstream'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux AppStream TUS (v.8.8)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_e4s:9.2::appstream'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux AppStream E4S (v.9.2)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_e4s:9.4::appstream'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux AppStream E4S (v.9.4)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:rhel_eus:9.6::appstream'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux AppStream EUS (v.9.6)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:enterprise_linux:9::appstream'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux AppStream (v. 9)', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:6'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 6', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:7'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 7', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:8'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 8', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:9'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 9', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:5'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 5', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:6'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 6', 'defaultStatus': 'affected'}]
  • CVE Modified by 0b0ca135-0b70-47e7-9f44-1890c2a1c46c

    Jul. 06, 2026

    Action Type Old Value New Value
    Changed Affected [{'cpes': ['cpe:/o:redhat:enterprise_linux:10'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 10', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:6'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 6', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:7'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 7', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:8'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 8', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:9'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 9', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:5'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 5', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:6'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 6', 'defaultStatus': 'unaffected'}] [{'cpes': ['cpe:/o:redhat:enterprise_linux:10'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 10', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:6'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 6', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:7'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 7', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:8'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 8', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:9'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 9', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:5'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 5', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:6'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 6', 'defaultStatus': 'affected'}]
  • CVE Modified by 0b0ca135-0b70-47e7-9f44-1890c2a1c46c

    Jun. 30, 2026

    Action Type Old Value New Value
    Added Affected [{'cpes': ['cpe:/o:redhat:enterprise_linux:10'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 10', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:6'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 6', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:7'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 7', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:8'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 8', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/o:redhat:enterprise_linux:9'], 'vendor': 'Red Hat', 'product': 'Red Hat Enterprise Linux 9', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:5'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 5', 'defaultStatus': 'affected'}, {'cpes': ['cpe:/a:redhat:jboss_enterprise_web_server:6'], 'vendor': 'Red Hat', 'product': 'Red Hat JBoss Web Server 6', 'defaultStatus': 'unaffected'}]
    Added CVSS V3.1 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
    Added CWE CWE-807
    Added Reference https://access.redhat.com/security/cve/CVE-2026-34486
    Added Reference https://bugzilla.redhat.com/show_bug.cgi?id=2457027
    Added Reference https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-34486.json
  • CVE Modified by 134c704f-9b21-4f2e-91b3-4a467353bcc0

    Jun. 17, 2026

    Action Type Old Value New Value
    Added SSVC {'id': 'CVE-2026-34486', 'role': 'CISA Coordinator', 'options': [{'exploitation': 'none'}, {'automatable': 'yes'}, {'technicalImpact': 'partial'}], 'version': '2.0.3', 'timestamp': '2026-04-10T20:20:09.561886Z'}
  • CVE Modified by [email protected]

    Jun. 17, 2026

    Action Type Old Value New Value
    Added Affected [{'vendor': 'Apache Software Foundation', 'product': 'Apache Tomcat', 'versions': [{'status': 'affected', 'version': '11.0.20', 'versionType': 'semver'}, {'status': 'affected', 'version': '10.1.53', 'versionType': 'semver'}, {'status': 'affected', 'version': '9.0.116', 'versionType': 'semver'}], 'defaultStatus': 'unaffected'}]
  • CVE Modified by af854a3a-2127-422b-91ae-364da2661108

    May. 26, 2026

    Action Type Old Value New Value
    Added Reference https://www.vicarius.io/vsociety/posts/cve-2026-34486-detection-script-rce-on-apache-tomcat
    Added Reference https://www.vicarius.io/vsociety/posts/cve-2026-34486-mitigation-script-rce-on-apache-tomcat
  • Initial Analysis by [email protected]

    Apr. 14, 2026

    Action Type Old Value New Value
    Added CPE Configuration OR *cpe:2.3:a:apache:tomcat:10.1.53:*:*:*:*:*:*:* *cpe:2.3:a:apache:tomcat:11.0.20:*:*:*:*:*:*:* *cpe:2.3:a:apache:tomcat:9.0.116:*:*:*:*:*:*:*
    Added Reference Type Apache Software Foundation: https://lists.apache.org/thread/9510k5p5zdvt9pkkgtyp85mvwxo2qrly Types: Mailing List, Vendor Advisory
  • CVE Modified by 134c704f-9b21-4f2e-91b3-4a467353bcc0

    Apr. 10, 2026

    Action Type Old Value New Value
    Added CVSS V3.1 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • New CVE Received by [email protected]

    Apr. 09, 2026

    Action Type Old Value New Value
    Added Description Missing Encryption of Sensitive Data vulnerability in Apache Tomcat due to the fix for CVE-2026-29146 allowing the bypass of the EncryptInterceptor. This issue affects Apache Tomcat: 11.0.20, 10.1.53, 9.0.116. Users are recommended to upgrade to version 11.0.21, 10.1.54 or 9.0.117, which fix the issue.
    Added CWE CWE-311
    Added Reference https://lists.apache.org/thread/9510k5p5zdvt9pkkgtyp85mvwxo2qrly
EPSS is a daily estimate of the probability of exploitation activity being observed over the next 30 days. Following chart shows the EPSS score history of the vulnerability.