CVE-2026-50229
Apache Tomcat: XSS nell'esempio number guess
- Pubblicato
- 29 giu 2026
- Aggiornato
- 30 giu 2026
- Assegnazione CNA
- apache
- Evidenza osservata
- 17 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 90,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità di neutralizzazione impropria dei tag HTML correlati a script in una pagina web (XSS di base) nell'esempio di indovinello numerico per Apache Tomcat. Questo problema riguarda Apache Tomcat: dalla 11.0.0-M1 alla 11.0.22, dalla 10.1.0-M1 alla 10.1.55, dalla 9.0.0.M1 alla 9.0.118, dalla 8.5.0 alla 8.5.100, dalla 7.0.0 alla 7.0.109. Altre versioni che hanno raggiunto la fine del supporto potrebbero essere anch'esse interessate. Si consiglia agli utenti di aggiornare alla versione 11.0.23, 10.1.56 o 9.0.119, che risolvono il problema.
Fonti
1- CVE-2026-50229Exploit
Scanner XSS automatizzato ed exploit di proof-of-concept per CVE-2026-50229 negli esempi di Apache Tomcat. Rileva e sfrutta il cross-site scripting riflesso tramite parametri JSP non escapati.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.