https://seclists.org/oss-sec/2026/q3/900: CVE-2026-76183: Apache Tomcat: Bypass of security constraints for WebSocket endpoints
Published Sep 23, 2026
·Updated
Affected Software
1 affected component
Apache Tomcat>=11.0.0-M1<=11.0.25, >=10.1.0-M1<=10.1.59, >=9.0.0.M1<=9.0.121, >=8.5.0<=8.5.100, >=7.0.43<=7.0.109, <7.0.43