Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apache Tomcat (CVE-2025-48988)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/06/2025
Última modificación:
24/06/2025

Descripción

Vulnerabilidad de asignación de recursos sin límites o limitación en Apache Tomcat. Este problema afecta a Apache Tomcat: de 11.0.0-M1 a 11.0.7, de 10.1.0-M1 a 10.1.41, y de 9.0.0.M1 a 9.0.105. Se recomienda actualizar a las versiones 11.0.8, 10.1.42 o 9.0.106, que solucionan el problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:tomcat:*:*:*:*:*:*:*:* 9.0.0 (incluyendo) 9.0.106 (excluyendo)
cpe:2.3:a:apache:tomcat:*:*:*:*:*:*:*:* 10.1.0 (incluyendo) 10.1.42 (excluyendo)
cpe:2.3:a:apache:tomcat:*:*:*:*:*:*:*:* 11.0.0 (incluyendo) 11.0.8 (excluyendo)