Missing Encryption of Sensitive Data vulnerability in Apache Tomcat due to the fix for CVE-2026-29146 allowing the bypass of the EncryptInterceptor.
This issue affects Apache Tomcat: 11.0.20, 10.1.53, 9.0.116.
Users are recommended to upgrade to version 11.0.21, 10.1.54 or 9.0.117, which fix the issue.
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade tomcat-el-3.0-apiUpgrade tomcat-admin-webappsUpgrade tomcat-webappsUpgrade tomcat-servlet-4.0-apiUpgrade tomcatUpgrade tomcat-docs-webappUpgrade tomcat-jsp-2.3-apiUpgrade tomcat-lib | Jul 9, 2026 | Jul 8, 2026 |
| Apache Tomcat | — | Upgrade Apache Tomcat to 9.0.117Upgrade Apache Tomcat to 11.0.21Upgrade Apache Tomcat to 10.1.54Upgrade Apache Tomcat to the latest available version | May 19, 2026 | Apr 9, 2026 |
| Atlassian Jira | — | Upgrade to the latest version of Atlassian JIRA | Jun 17, 2026 | Jun 16, 2026 |
| Redhat_linux | — | Upgrade jws7-tomcat-vault-javadocUpgrade tomcat-libUpgrade jws7-jboss-loggingUpgrade jws7-tomcat-docs-webappUpgrade jws7-tomcat-admin-webappsUpgrade jws7-tomcat-servlet-6.0-apiUpgrade tomcat-el-2.2-apiUpgrade tomcat-admin-webappsNo solution existsUpgrade jws7-mod_clusterUpgrade tomcat-servlet-4.0-apiUpgrade jws7-javapackages-filesystemUpgrade jws7-tomcatUpgrade tomcat-jsp-3.1-apiUpgrade tomcat9-webappsUpgrade jws7-tomcat-nativeUpgrade tomcat-jsp-2.3-apiUpgrade tomcat-javadocUpgrade jws7-mod_cluster-tomcatUpgrade tomcat-webappsUpgrade jws7-tomcat-javadocUpgrade tomcat-jsp-2.2-apiUpgrade tomcat9-admin-webappsUpgrade tomcat9-servlet-4.0-apiUpgrade tomcat9-libUpgrade tomcat-servlet-3.0-apiUpgrade tomcat-servlet-6.0-apiUpgrade tomcat-el-5.0-apiUpgrade jws7-tomcat-selinuxUpgrade jws7-tomcat-native-debuginfoUpgrade jws7-tomcat-jsp-3.1-apiUpgrade jws7-tomcat-libUpgrade jws7-tomcat-el-5.0-apiUpgrade jws7-buildUpgrade jws7-ecjUpgrade tomcat9-el-3.0-apiUpgrade tomcat-el-3.0-apiUpgrade tomcat9-docs-webappUpgrade tomcat9-jsp-2.3-apiUpgrade jws7-tomcat-vaultUpgrade tomcat-jsvcUpgrade jws7-tomcat-webappsUpgrade tomcat-docs-webappUpgrade tomcat9Upgrade tomcatUpgrade jws7-runtimeUpgrade jws7-javapackages-toolsUpgrade jws7-python3-javapackages | Jul 10, 2026 | Apr 9, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub