https://seclists.org/oss-sec/2026/q3/899: CVE-2026-75973: Apache Tomcat: Cross-context authentication mix-up with Jakarta Authentication configud
Published Sep 23, 2026
·Updated
Affected Software
4 affected components
Apache Tomcat>=11.0.0-M1<=11.0.25
Apache Tomcat>=10.1.0-M1<=10.1.59
Apache Tomcat>=9.0.0.M4<=9.0.121
Apache Tomcat>=8.5.0<=8.5.100