RHSA-2026:18536HighCVSS 6.5

Red Hat Security Advisory: tomcat9 security update

Published
May 19, 2026
Last Modified
June 25, 2026

🔗 CVE IDs covered (3)

📋 Description

CVE-2025-46701 — tomcat: Apache Tomcat: Security constraint bypass for CGI scripts CVE-2025-55668 — org.apache.tomcat/tomcat-catalina: tomcat: Apache Tomcat: session fixation via rewrite valve CVE-2025-55754 — org.apache.tomcat/tomcat-juli: tomcat: Apache Tomcat: console manipulation

🔗 References (9)