Skip to content
SYS: DATAPOINT//TERMINAL DATE: 2026.07.10 07:23:42 UTC FEED: ● LIVE SOURCES: 7 active ALERTS_24H: 0 CRIT_24H: 0 UPTIME: 88d USER: @operator
ARTICLE [F2]
CYBER ALERT

Rilevate vulnerabilità in Apache Tomcat

Rilevate due vulnerabilità di sicurezza con gravità “alta” in Apache Tomcat, noto server web open source sviluppato da Apache Software Foundation. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato l’accesso a informazioni sensibili sui sistemi interessati.

DATE2026.04.13 22:42
SEVERITYHIGH
READ1 min
Rilevate vulnerabilità in Apache Tomcat

CSIRT Italia / ACN — Alert AL06/260413/CSIRT-ITA

Di cosa si tratta

Rilevate due vulnerabilità di sicurezza con gravità “alta” in Apache Tomcat, noto server web open source sviluppato da Apache Software Foundation. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato l’accesso a informazioni sensibili sui sistemi interessati.

11.0.x, versioni precedenti alla 11.0.21

10.1.x, versioni precedenti alla 10.1.54

Dalla versione 9.0.13 alla 9.0.117 (esclusa)

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.

CVE-2026-29146: apre una nuova finestra

Vulnerabilità coinvolte

CVE-2026-29146, CVE-2026-34486

Cosa fare

Si raccomanda di consultare l’alert originale per le indicazioni operative dettagliate, verificare se i propri sistemi sono interessati e applicare le eventuali patch o mitigazioni indicate.

Fonte

Alert originale: Rilevate vulnerabilità in Apache Tomcat (CSIRT Italia / ACN).

Questo articolo riprende e commenta una pubblicazione di CSIRT Italia / ACN. Per informazioni complete e aggiornamenti, fare riferimento alla fonte originale.

> LEAVE A REPLY

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *