← voltar
CVE-2026-50229mediumCWE-80

Apache Tomcat: XSS in number guess example

28Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendcvss 6.1epss 4.2%
da publicação à arma9 dias
Publicada no NVD29 de jun.
1ª PoC+9d
probabilidade de exploração
4.2%top 10% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) vulnerability in the number guess example for Apache Tomcat. This issue affects Apache Tomcat: from 11.0.0-M1 through 11.0.22, from 10.1.0-M1 through 10.1.55, from 9.0.0.M1 through 9.0.118, from 8.5.0 through 8.5.100, from 7.0.0 through 7.0.109. Other versions that have reached end of support may also be affected. Users are recommended to upgrade to version 11.0.23, 10.1.56 or 9.0.119, which fix the issue.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
PoCs públicas encontradas1
githubgithub.com/zero-trace7/CVE-2026-502290
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.