Known vulnerabilities in tomcat11-doc - page 2
Vendor:
SUSE
Software:
tomcat11-doc
Software CPE:
cpe:2.3:o:suse:tomcat11-doc:*:*:*:*:*:suse_linux:*:*
Website:
https://www.suse.com/
Total vulnerabilities:
35
Public exploits:
3
Known exploited (KEV):
0
Highest CVSSv4 Score:
8.8
Breakdown by Severity Chart
Vulnerabilities (35)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU125743 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling') CVE-2026-24880 |
CWE-444 | Medium | 11.0.21-150600.13.18.1 | 09.04.2026 |
SB20260409109 SB20260417131 SB20260422214 and 18 more |
||
| #VU125740 - Improper Certificate Validation CVE-2026-29145 |
CWE-295 | Low | 11.0.21-150600.13.18.1 | 09.04.2026 |
SB20260409109 SB20260417131 SB20260422214 and 17 more |
||
| #VU125741 - Configuration CVE-2026-29129 |
CWE-16 | Medium | 11.0.21-150600.13.18.1 | 09.04.2026 |
SB20260409109 SB20260417131 SB20260422214 and 12 more |
||
| #VU125742 - URL Redirection to Untrusted Site ('Open Redirect') CVE-2026-25854 |
CWE-601 | Low | 11.0.21-150600.13.18.1 | 09.04.2026 |
SB20260409109 SB2026041565 SB20260417131 and 14 more |
||
| #VU125739 - Use of a Broken or Risky Cryptographic Algorithm CVE-2026-29146 |
CWE-327 | Medium | 11.0.21-150600.13.18.1 | 09.04.2026 |
SB20260409109 SB20260417131 SB20260422214 and 28 more |
||
| #VU122999 - Improper Authorization CVE-2026-24734 |
CWE-285 | Medium | 11.0.18-150600.13.15.1 | 17.02.2026 |
SB2026021766 SB2026030536 SB2026031245 and 24 more |
||
| #VU122998 - Improper Authorization CVE-2025-66614 |
CWE-285 | High | 11.0.18-150600.13.15.1, 11.0.21-150600.13.18.1 | 17.02.2026 |
SB2026021765 SB2026031245 SB2026031361 and 16 more |
||
| #VU122997 - Protection Mechanism Failure CVE-2026-24733 |
CWE-693 | Low | 11.0.18-150600.13.15.1 | 17.02.2026 |
SB2026021765 SB2026031245 SB2026031361 and 9 more |
||
| #VU117682 - Resource exhaustion CVE-2025-61795 |
CWE-400 | Medium | 11.0.13-150600.13.12.1 | 27.10.2025 |
SB2025102749 SB20251031122 SB20251031123 and 39 more |
||
| #VU117681 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE-2025-55752 |
CWE-22 | High | 11.0.13-150600.13.12.1 | 27.10.2025 |
SB2025102748 SB20251031122 SB20251031123 and 43 more |
||
| #VU117680 - Improper Output Neutralization for Logs CVE-2025-55754 |
CWE-117 | Low | 11.0.13-150600.13.12.1 | 27.10.2025 |
SB2025102748 SB20251031122 SB20251031123 and 27 more |
||
| #VU114024 - Resource exhaustion CVE-2025-48989 |
CWE-400 | Medium | 11.0.10-150600.13.9.1 | 13.08.2025 |
SB2025081375 SB2025081376 SB20250820127 and 49 more |
||
| #VU112276 - Resource exhaustion CVE-2025-53506 |
CWE-400 | Medium | 11.0.9-150600.13.6.1 | 04.07.2025 |
SB20250704167 SB2025072535 SB2025072536 and 41 more |
||
| #VU112275 - Resource Management Errors CVE-2025-52520 |
CWE-399 | Medium | 11.0.9-150600.13.6.1 | 04.07.2025 |
SB20250704167 SB2025072535 SB2025072536 and 42 more |
||
| #VU111159 - Improper Protection of Alternate Path CVE-2025-49125 |
CWE-424 | Medium | 11.0.9-150600.13.6.1 | 16.06.2025 |
SB2025061634 SB2025061927 SB20250620145 and 35 more |
Showing elements 21 - 40 out of 35