CyberzSOC

Applicability
← Back to CVE-2026-34486

CVE-2026-34486

CVSS 7.5 In CISA KEV Apache

Every applicability statement published about this vulnerability, kept as each source wrote it rather than merged into one verdict. Where sources disagree, both positions are shown.

Does it affect your version?

A statement that names no version covers the whole product, which is not the same as your version falling inside a range. Orderings marked best effort come from schemes with no published comparison algorithm; exact ones follow a published specification.

What each source says

Red Hat CSAF/VEX
precedence 100 · revised 2026-08-07
14 affected 150 fixed 62 not affected
OSV.dev (incl. GHSA)
precedence 80 · revised 2026-09-10
10 affected 9 fixed
CVE List v5 (CNA container)
precedence 60 · revised 2026-08-10
3 affected
CVE List v5 (ADP/Vulnrichment)
precedence 55 · revised 2026-08-10
1 affected 19 not affected 1 unknown

Precedence decides which claim wins when two sources describe the same product over the same version range. It is a property of the source, not of the claim, and changing it re-ranks the data without re-reading a single document.

Where sources disagree (2)

pkg:maven/org.apache.tomcat/tomcat 2 sources linked identifier
csaf_redhat:not_affected/not_applicable | osv:fixed/vendor_fix | osv:affected/vendor_fix
cpe:/a:redhat:jboss_enterprise_web_server:7.0 2 sources linked identifier
csaf_redhat:fixed/vendor_fix | cve_adp:not_affected/not_applicable

Each line is one product that two or more sources describe differently. Same identifier means they both named it the same way; linked identifier means they named it differently and meet at a package URL or CPE both assert. This is recorded rather than resolved: a vendor saying "not affected" where an ecosystem says "affected" is a fact about the disclosure, and flattening it would hide the more useful half.

Statements (269)

Product Status Versions Remediation Source
red_hat_enterprise_linux_9:pki-servlet-4.0-api pki-servlet-4.0-api as a component of Red Hat Enterprise Linux 9 affected no version stated vendor label: pki-servlet-4.0-api no fix planned fix in another branch csaf_redhat
red_hat_enterprise_linux_9:pki-servlet-engine pki-servlet-engine as a component of Red Hat Enterprise Linux 9 affected no version stated vendor label: pki-servlet-engine no fix planned fix in another branch csaf_redhat
red_hat_enterprise_linux_9:pki-servlet-engine.src pki-servlet-engine.src as a component of Red Hat Enterprise Linux 9 affected no version stated vendor label: pki-servlet-engine.src no fix planned fix in another branch csaf_redhat
red_hat_enterprise_linux_6:tomcat6 tomcat6 as a component of Red Hat Enterprise Linux 6 affected no version stated vendor label: tomcat6 out of support fix in another branch csaf_redhat
red_hat_enterprise_linux_6:tomcat6-admin-webapps tomcat6-admin-webapps as a component of Red Hat Enterprise Linux 6 affected no version stated vendor label: tomcat6-admin-webapps out of support fix in another branch csaf_redhat
red_hat_enterprise_linux_6:tomcat6-docs-webapp tomcat6-docs-webapp as a component of Red Hat Enterprise Linux 6 affected no version stated vendor label: tomcat6-docs-webapp out of support fix in another branch csaf_redhat
red_hat_enterprise_linux_6:tomcat6-el-2.1-api tomcat6-el-2.1-api as a component of Red Hat Enterprise Linux 6 affected no version stated vendor label: tomcat6-el-2.1-api out of support fix in another branch csaf_redhat
red_hat_enterprise_linux_6:tomcat6-javadoc tomcat6-javadoc as a component of Red Hat Enterprise Linux 6 affected no version stated vendor label: tomcat6-javadoc out of support fix in another branch csaf_redhat
red_hat_enterprise_linux_6:tomcat6-jsp-2.1-api tomcat6-jsp-2.1-api as a component of Red Hat Enterprise Linux 6 affected no version stated vendor label: tomcat6-jsp-2.1-api out of support fix in another branch csaf_redhat
red_hat_enterprise_linux_6:tomcat6-lib tomcat6-lib as a component of Red Hat Enterprise Linux 6 affected no version stated vendor label: tomcat6-lib out of support fix in another branch csaf_redhat
red_hat_enterprise_linux_6:tomcat6-log4j tomcat6-log4j as a component of Red Hat Enterprise Linux 6 affected no version stated vendor label: tomcat6-log4j out of support fix in another branch csaf_redhat
red_hat_enterprise_linux_6:tomcat6-servlet-2.5-api tomcat6-servlet-2.5-api as a component of Red Hat Enterprise Linux 6 affected no version stated vendor label: tomcat6-servlet-2.5-api out of support fix in another branch csaf_redhat
red_hat_enterprise_linux_6:tomcat6-webapps tomcat6-webapps as a component of Red Hat Enterprise Linux 6 affected no version stated vendor label: tomcat6-webapps out of support fix in another branch csaf_redhat
red_hat_enterprise_linux_6:tomcat6.src tomcat6.src as a component of Red Hat Enterprise Linux 6 affected no version stated vendor label: tomcat6.src out of support fix in another branch csaf_redhat
10Base-JWS-7.0:jws7-tomcat-0:11.0.21-5.redhat_00004.1.el10jws.noarch jws7-tomcat-0:11.0.21-5.redhat_00004.1.el10jws.noarch as a component of Red Hat JBoss Web Server 7.0 on RHEL 10 fixed jws7-tomcat-0:11.0.21-5.redhat_00004.1.el10jws.noarch vendor fix → jws7-tomcat-0:11.0.21-5.redhat_00004.1.el10jws.noarch (RHSA-2026:39188) csaf_redhat
10Base-JWS-7.0:jws7-tomcat-0:11.0.21-5.redhat_00004.1.el10jws.src jws7-tomcat-0:11.0.21-5.redhat_00004.1.el10jws.src as a component of Red Hat JBoss Web Server 7.0 on RHEL 10 fixed jws7-tomcat-0:11.0.21-5.redhat_00004.1.el10jws.src vendor fix → jws7-tomcat-0:11.0.21-5.redhat_00004.1.el10jws.src (RHSA-2026:39188) csaf_redhat
8Base-JWS-7.0:jws7-tomcat-0:11.0.21-5.redhat_00004.1.el8jws.noarch jws7-tomcat-0:11.0.21-5.redhat_00004.1.el8jws.noarch as a component of Red Hat JBoss Web Server 7.0 on RHEL 8 fixed jws7-tomcat-0:11.0.21-5.redhat_00004.1.el8jws.noarch vendor fix → jws7-tomcat-0:11.0.21-5.redhat_00004.1.el8jws.noarch (RHSA-2026:39188) csaf_redhat
8Base-JWS-7.0:jws7-tomcat-0:11.0.21-5.redhat_00004.1.el8jws.src jws7-tomcat-0:11.0.21-5.redhat_00004.1.el8jws.src as a component of Red Hat JBoss Web Server 7.0 on RHEL 8 fixed jws7-tomcat-0:11.0.21-5.redhat_00004.1.el8jws.src vendor fix → jws7-tomcat-0:11.0.21-5.redhat_00004.1.el8jws.src (RHSA-2026:39188) csaf_redhat
9Base-JWS-7.0:jws7-tomcat-0:11.0.21-5.redhat_00004.1.el9jws.noarch jws7-tomcat-0:11.0.21-5.redhat_00004.1.el9jws.noarch as a component of Red Hat JBoss Web Server 7.0 on RHEL 9 fixed jws7-tomcat-0:11.0.21-5.redhat_00004.1.el9jws.noarch vendor fix → jws7-tomcat-0:11.0.21-5.redhat_00004.1.el9jws.noarch (RHSA-2026:39188) csaf_redhat
9Base-JWS-7.0:jws7-tomcat-0:11.0.21-5.redhat_00004.1.el9jws.src jws7-tomcat-0:11.0.21-5.redhat_00004.1.el9jws.src as a component of Red Hat JBoss Web Server 7.0 on RHEL 9 fixed jws7-tomcat-0:11.0.21-5.redhat_00004.1.el9jws.src vendor fix → jws7-tomcat-0:11.0.21-5.redhat_00004.1.el9jws.src (RHSA-2026:39188) csaf_redhat
10Base-JWS-7.0:jws7-tomcat-admin-webapps-0:11.0.21-5.redhat_00004.1.el10jws.noarch jws7-tomcat-admin-webapps-0:11.0.21-5.redhat_00004.1.el10jws.noarch as a component of Red Hat JBoss Web Server 7.0 on RHEL 10 fixed jws7-tomcat-admin-webapps-0:11.0.21-5.redhat_00004.1.el10jws.noarch vendor fix → jws7-tomcat-admin-webapps-0:11.0.21-5.redhat_00004.1.el10jws.noarch (RHSA-2026:39188) csaf_redhat
8Base-JWS-7.0:jws7-tomcat-admin-webapps-0:11.0.21-5.redhat_00004.1.el8jws.noarch jws7-tomcat-admin-webapps-0:11.0.21-5.redhat_00004.1.el8jws.noarch as a component of Red Hat JBoss Web Server 7.0 on RHEL 8 fixed jws7-tomcat-admin-webapps-0:11.0.21-5.redhat_00004.1.el8jws.noarch vendor fix → jws7-tomcat-admin-webapps-0:11.0.21-5.redhat_00004.1.el8jws.noarch (RHSA-2026:39188) csaf_redhat
9Base-JWS-7.0:jws7-tomcat-admin-webapps-0:11.0.21-5.redhat_00004.1.el9jws.noarch jws7-tomcat-admin-webapps-0:11.0.21-5.redhat_00004.1.el9jws.noarch as a component of Red Hat JBoss Web Server 7.0 on RHEL 9 fixed jws7-tomcat-admin-webapps-0:11.0.21-5.redhat_00004.1.el9jws.noarch vendor fix → jws7-tomcat-admin-webapps-0:11.0.21-5.redhat_00004.1.el9jws.noarch (RHSA-2026:39188) csaf_redhat
10Base-JWS-7.0:jws7-tomcat-docs-webapp-0:11.0.21-5.redhat_00004.1.el10jws.noarch jws7-tomcat-docs-webapp-0:11.0.21-5.redhat_00004.1.el10jws.noarch as a component of Red Hat JBoss Web Server 7.0 on RHEL 10 fixed jws7-tomcat-docs-webapp-0:11.0.21-5.redhat_00004.1.el10jws.noarch vendor fix → jws7-tomcat-docs-webapp-0:11.0.21-5.redhat_00004.1.el10jws.noarch (RHSA-2026:39188) csaf_redhat
8Base-JWS-7.0:jws7-tomcat-docs-webapp-0:11.0.21-5.redhat_00004.1.el8jws.noarch jws7-tomcat-docs-webapp-0:11.0.21-5.redhat_00004.1.el8jws.noarch as a component of Red Hat JBoss Web Server 7.0 on RHEL 8 fixed jws7-tomcat-docs-webapp-0:11.0.21-5.redhat_00004.1.el8jws.noarch vendor fix → jws7-tomcat-docs-webapp-0:11.0.21-5.redhat_00004.1.el8jws.noarch (RHSA-2026:39188) csaf_redhat
9Base-JWS-7.0:jws7-tomcat-docs-webapp-0:11.0.21-5.redhat_00004.1.el9jws.noarch jws7-tomcat-docs-webapp-0:11.0.21-5.redhat_00004.1.el9jws.noarch as a component of Red Hat JBoss Web Server 7.0 on RHEL 9 fixed jws7-tomcat-docs-webapp-0:11.0.21-5.redhat_00004.1.el9jws.noarch vendor fix → jws7-tomcat-docs-webapp-0:11.0.21-5.redhat_00004.1.el9jws.noarch (RHSA-2026:39188) csaf_redhat
10Base-JWS-7.0:jws7-tomcat-el-5.0-api-0:11.0.21-5.redhat_00004.1.el10jws.noarch jws7-tomcat-el-5.0-api-0:11.0.21-5.redhat_00004.1.el10jws.noarch as a component of Red Hat JBoss Web Server 7.0 on RHEL 10 fixed jws7-tomcat-el-5.0-api-0:11.0.21-5.redhat_00004.1.el10jws.noarch vendor fix → jws7-tomcat-el-5.0-api-0:11.0.21-5.redhat_00004.1.el10jws.noarch (RHSA-2026:39188) csaf_redhat
8Base-JWS-7.0:jws7-tomcat-el-5.0-api-0:11.0.21-5.redhat_00004.1.el8jws.noarch jws7-tomcat-el-5.0-api-0:11.0.21-5.redhat_00004.1.el8jws.noarch as a component of Red Hat JBoss Web Server 7.0 on RHEL 8 fixed jws7-tomcat-el-5.0-api-0:11.0.21-5.redhat_00004.1.el8jws.noarch vendor fix → jws7-tomcat-el-5.0-api-0:11.0.21-5.redhat_00004.1.el8jws.noarch (RHSA-2026:39188) csaf_redhat
9Base-JWS-7.0:jws7-tomcat-el-5.0-api-0:11.0.21-5.redhat_00004.1.el9jws.noarch jws7-tomcat-el-5.0-api-0:11.0.21-5.redhat_00004.1.el9jws.noarch as a component of Red Hat JBoss Web Server 7.0 on RHEL 9 fixed jws7-tomcat-el-5.0-api-0:11.0.21-5.redhat_00004.1.el9jws.noarch vendor fix → jws7-tomcat-el-5.0-api-0:11.0.21-5.redhat_00004.1.el9jws.noarch (RHSA-2026:39188) csaf_redhat
10Base-JWS-7.0:jws7-tomcat-javadoc-0:11.0.21-5.redhat_00004.1.el10jws.noarch jws7-tomcat-javadoc-0:11.0.21-5.redhat_00004.1.el10jws.noarch as a component of Red Hat JBoss Web Server 7.0 on RHEL 10 fixed jws7-tomcat-javadoc-0:11.0.21-5.redhat_00004.1.el10jws.noarch vendor fix → jws7-tomcat-javadoc-0:11.0.21-5.redhat_00004.1.el10jws.noarch (RHSA-2026:39188) csaf_redhat
8Base-JWS-7.0:jws7-tomcat-javadoc-0:11.0.21-5.redhat_00004.1.el8jws.noarch jws7-tomcat-javadoc-0:11.0.21-5.redhat_00004.1.el8jws.noarch as a component of Red Hat JBoss Web Server 7.0 on RHEL 8 fixed jws7-tomcat-javadoc-0:11.0.21-5.redhat_00004.1.el8jws.noarch vendor fix → jws7-tomcat-javadoc-0:11.0.21-5.redhat_00004.1.el8jws.noarch (RHSA-2026:39188) csaf_redhat
9Base-JWS-7.0:jws7-tomcat-javadoc-0:11.0.21-5.redhat_00004.1.el9jws.noarch jws7-tomcat-javadoc-0:11.0.21-5.redhat_00004.1.el9jws.noarch as a component of Red Hat JBoss Web Server 7.0 on RHEL 9 fixed jws7-tomcat-javadoc-0:11.0.21-5.redhat_00004.1.el9jws.noarch vendor fix → jws7-tomcat-javadoc-0:11.0.21-5.redhat_00004.1.el9jws.noarch (RHSA-2026:39188) csaf_redhat
10Base-JWS-7.0:jws7-tomcat-jsp-3.1-api-0:11.0.21-5.redhat_00004.1.el10jws.noarch jws7-tomcat-jsp-3.1-api-0:11.0.21-5.redhat_00004.1.el10jws.noarch as a component of Red Hat JBoss Web Server 7.0 on RHEL 10 fixed jws7-tomcat-jsp-3.1-api-0:11.0.21-5.redhat_00004.1.el10jws.noarch vendor fix → jws7-tomcat-jsp-3.1-api-0:11.0.21-5.redhat_00004.1.el10jws.noarch (RHSA-2026:39188) csaf_redhat
8Base-JWS-7.0:jws7-tomcat-jsp-3.1-api-0:11.0.21-5.redhat_00004.1.el8jws.noarch jws7-tomcat-jsp-3.1-api-0:11.0.21-5.redhat_00004.1.el8jws.noarch as a component of Red Hat JBoss Web Server 7.0 on RHEL 8 fixed jws7-tomcat-jsp-3.1-api-0:11.0.21-5.redhat_00004.1.el8jws.noarch vendor fix → jws7-tomcat-jsp-3.1-api-0:11.0.21-5.redhat_00004.1.el8jws.noarch (RHSA-2026:39188) csaf_redhat
9Base-JWS-7.0:jws7-tomcat-jsp-3.1-api-0:11.0.21-5.redhat_00004.1.el9jws.noarch jws7-tomcat-jsp-3.1-api-0:11.0.21-5.redhat_00004.1.el9jws.noarch as a component of Red Hat JBoss Web Server 7.0 on RHEL 9 fixed jws7-tomcat-jsp-3.1-api-0:11.0.21-5.redhat_00004.1.el9jws.noarch vendor fix → jws7-tomcat-jsp-3.1-api-0:11.0.21-5.redhat_00004.1.el9jws.noarch (RHSA-2026:39188) csaf_redhat
10Base-JWS-7.0:jws7-tomcat-lib-0:11.0.21-5.redhat_00004.1.el10jws.noarch jws7-tomcat-lib-0:11.0.21-5.redhat_00004.1.el10jws.noarch as a component of Red Hat JBoss Web Server 7.0 on RHEL 10 fixed jws7-tomcat-lib-0:11.0.21-5.redhat_00004.1.el10jws.noarch vendor fix → jws7-tomcat-lib-0:11.0.21-5.redhat_00004.1.el10jws.noarch (RHSA-2026:39188) csaf_redhat
8Base-JWS-7.0:jws7-tomcat-lib-0:11.0.21-5.redhat_00004.1.el8jws.noarch jws7-tomcat-lib-0:11.0.21-5.redhat_00004.1.el8jws.noarch as a component of Red Hat JBoss Web Server 7.0 on RHEL 8 fixed jws7-tomcat-lib-0:11.0.21-5.redhat_00004.1.el8jws.noarch vendor fix → jws7-tomcat-lib-0:11.0.21-5.redhat_00004.1.el8jws.noarch (RHSA-2026:39188) csaf_redhat
9Base-JWS-7.0:jws7-tomcat-lib-0:11.0.21-5.redhat_00004.1.el9jws.noarch jws7-tomcat-lib-0:11.0.21-5.redhat_00004.1.el9jws.noarch as a component of Red Hat JBoss Web Server 7.0 on RHEL 9 fixed jws7-tomcat-lib-0:11.0.21-5.redhat_00004.1.el9jws.noarch vendor fix → jws7-tomcat-lib-0:11.0.21-5.redhat_00004.1.el9jws.noarch (RHSA-2026:39188) csaf_redhat
10Base-JWS-7.0:jws7-tomcat-selinux-0:11.0.21-5.redhat_00004.1.el10jws.noarch jws7-tomcat-selinux-0:11.0.21-5.redhat_00004.1.el10jws.noarch as a component of Red Hat JBoss Web Server 7.0 on RHEL 10 fixed jws7-tomcat-selinux-0:11.0.21-5.redhat_00004.1.el10jws.noarch vendor fix → jws7-tomcat-selinux-0:11.0.21-5.redhat_00004.1.el10jws.noarch (RHSA-2026:39188) csaf_redhat
8Base-JWS-7.0:jws7-tomcat-selinux-0:11.0.21-5.redhat_00004.1.el8jws.noarch jws7-tomcat-selinux-0:11.0.21-5.redhat_00004.1.el8jws.noarch as a component of Red Hat JBoss Web Server 7.0 on RHEL 8 fixed jws7-tomcat-selinux-0:11.0.21-5.redhat_00004.1.el8jws.noarch vendor fix → jws7-tomcat-selinux-0:11.0.21-5.redhat_00004.1.el8jws.noarch (RHSA-2026:39188) csaf_redhat
9Base-JWS-7.0:jws7-tomcat-selinux-0:11.0.21-5.redhat_00004.1.el9jws.noarch jws7-tomcat-selinux-0:11.0.21-5.redhat_00004.1.el9jws.noarch as a component of Red Hat JBoss Web Server 7.0 on RHEL 9 fixed jws7-tomcat-selinux-0:11.0.21-5.redhat_00004.1.el9jws.noarch vendor fix → jws7-tomcat-selinux-0:11.0.21-5.redhat_00004.1.el9jws.noarch (RHSA-2026:39188) csaf_redhat
10Base-JWS-7.0:jws7-tomcat-servlet-6.0-api-0:11.0.21-5.redhat_00004.1.el10jws.noarch jws7-tomcat-servlet-6.0-api-0:11.0.21-5.redhat_00004.1.el10jws.noarch as a component of Red Hat JBoss Web Server 7.0 on RHEL 10 fixed jws7-tomcat-servlet-6.0-api-0:11.0.21-5.redhat_00004.1.el10jws.noarch vendor fix → jws7-tomcat-servlet-6.0-api-0:11.0.21-5.redhat_00004.1.el10jws.noarch (RHSA-2026:39188) csaf_redhat
8Base-JWS-7.0:jws7-tomcat-servlet-6.0-api-0:11.0.21-5.redhat_00004.1.el8jws.noarch jws7-tomcat-servlet-6.0-api-0:11.0.21-5.redhat_00004.1.el8jws.noarch as a component of Red Hat JBoss Web Server 7.0 on RHEL 8 fixed jws7-tomcat-servlet-6.0-api-0:11.0.21-5.redhat_00004.1.el8jws.noarch vendor fix → jws7-tomcat-servlet-6.0-api-0:11.0.21-5.redhat_00004.1.el8jws.noarch (RHSA-2026:39188) csaf_redhat
9Base-JWS-7.0:jws7-tomcat-servlet-6.0-api-0:11.0.21-5.redhat_00004.1.el9jws.noarch jws7-tomcat-servlet-6.0-api-0:11.0.21-5.redhat_00004.1.el9jws.noarch as a component of Red Hat JBoss Web Server 7.0 on RHEL 9 fixed jws7-tomcat-servlet-6.0-api-0:11.0.21-5.redhat_00004.1.el9jws.noarch vendor fix → jws7-tomcat-servlet-6.0-api-0:11.0.21-5.redhat_00004.1.el9jws.noarch (RHSA-2026:39188) csaf_redhat
10Base-JWS-7.0:jws7-tomcat-webapps-0:11.0.21-5.redhat_00004.1.el10jws.noarch jws7-tomcat-webapps-0:11.0.21-5.redhat_00004.1.el10jws.noarch as a component of Red Hat JBoss Web Server 7.0 on RHEL 10 fixed jws7-tomcat-webapps-0:11.0.21-5.redhat_00004.1.el10jws.noarch vendor fix → jws7-tomcat-webapps-0:11.0.21-5.redhat_00004.1.el10jws.noarch (RHSA-2026:39188) csaf_redhat
8Base-JWS-7.0:jws7-tomcat-webapps-0:11.0.21-5.redhat_00004.1.el8jws.noarch jws7-tomcat-webapps-0:11.0.21-5.redhat_00004.1.el8jws.noarch as a component of Red Hat JBoss Web Server 7.0 on RHEL 8 fixed jws7-tomcat-webapps-0:11.0.21-5.redhat_00004.1.el8jws.noarch vendor fix → jws7-tomcat-webapps-0:11.0.21-5.redhat_00004.1.el8jws.noarch (RHSA-2026:39188) csaf_redhat
9Base-JWS-7.0:jws7-tomcat-webapps-0:11.0.21-5.redhat_00004.1.el9jws.noarch jws7-tomcat-webapps-0:11.0.21-5.redhat_00004.1.el9jws.noarch as a component of Red Hat JBoss Web Server 7.0 on RHEL 9 fixed jws7-tomcat-webapps-0:11.0.21-5.redhat_00004.1.el9jws.noarch vendor fix → jws7-tomcat-webapps-0:11.0.21-5.redhat_00004.1.el9jws.noarch (RHSA-2026:39188) csaf_redhat
Red Hat JBoss Web Server 7.0.0 fixed no version stated vendor fix csaf_redhat
7Server-ELS:tomcat-0:7.0.76-18.el7_9.noarch tomcat-0:7.0.76-18.el7_9.noarch as a component of Red Hat Enterprise Linux Server (v. 7 ELS) fixed tomcat-0:7.0.76-18.el7_9.noarch vendor fix → tomcat-0:7.0.76-18.el7_9.noarch (RHSA-2026:38505) csaf_redhat
7Server-optional-ELS:tomcat-0:7.0.76-18.el7_9.noarch tomcat-0:7.0.76-18.el7_9.noarch as a component of Red Hat Enterprise Linux Server Optional (v. 7 ELS) fixed tomcat-0:7.0.76-18.el7_9.noarch vendor fix → tomcat-0:7.0.76-18.el7_9.noarch (RHSA-2026:38505) csaf_redhat
7Server-ELS:tomcat-0:7.0.76-18.el7_9.src tomcat-0:7.0.76-18.el7_9.src as a component of Red Hat Enterprise Linux Server (v. 7 ELS) fixed tomcat-0:7.0.76-18.el7_9.src vendor fix → tomcat-0:7.0.76-18.el7_9.src (RHSA-2026:38505) csaf_redhat
AppStream-10.0.Z.E2S:tomcat-1:10.1.36-2.el10_0.noarch tomcat-1:10.1.36-2.el10_0.noarch as a component of Red Hat Enterprise Linux AppStream EUS (v. 10.0) fixed tomcat-1:10.1.36-2.el10_0.noarch vendor fix → tomcat-1:10.1.36-2.el10_0.noarch (RHSA-2026:36787) csaf_redhat
AppStream-10.0.Z.E2S:tomcat-1:10.1.36-2.el10_0.src tomcat-1:10.1.36-2.el10_0.src as a component of Red Hat Enterprise Linux AppStream EUS (v. 10.0) fixed tomcat-1:10.1.36-2.el10_0.src vendor fix → tomcat-1:10.1.36-2.el10_0.src (RHSA-2026:36787) csaf_redhat
AppStream-10.2.Z:tomcat-1:10.1.49-3.el10_2.noarch tomcat-1:10.1.49-3.el10_2.noarch as a component of Red Hat Enterprise Linux AppStream (v. 10) fixed tomcat-1:10.1.49-3.el10_2.noarch vendor fix → tomcat-1:10.1.49-3.el10_2.noarch (RHSA-2026:36788) csaf_redhat
AppStream-10.2.Z:tomcat-1:10.1.49-3.el10_2.src tomcat-1:10.1.49-3.el10_2.src as a component of Red Hat Enterprise Linux AppStream (v. 10) fixed tomcat-1:10.1.49-3.el10_2.src vendor fix → tomcat-1:10.1.49-3.el10_2.src (RHSA-2026:36788) csaf_redhat
AppStream-9.8.0.Z.MAIN.EUS:tomcat-1:9.0.117-2.el9_8.noarch tomcat-1:9.0.117-2.el9_8.noarch as a component of Red Hat Enterprise Linux AppStream (v. 9) fixed tomcat-1:9.0.117-2.el9_8.noarch vendor fix → tomcat-1:9.0.117-2.el9_8.noarch (RHSA-2026:36879) csaf_redhat
AppStream-9.8.0.Z.MAIN.EUS:tomcat-1:9.0.117-2.el9_8.src tomcat-1:9.0.117-2.el9_8.src as a component of Red Hat Enterprise Linux AppStream (v. 9) fixed tomcat-1:9.0.117-2.el9_8.src vendor fix → tomcat-1:9.0.117-2.el9_8.src (RHSA-2026:36879) csaf_redhat
AppStream-8.10.0.Z.MAIN.EUS:tomcat-1:9.0.87-2.el8_10.noarch tomcat-1:9.0.87-2.el8_10.noarch as a component of Red Hat Enterprise Linux AppStream (v. 8) fixed tomcat-1:9.0.87-2.el8_10.noarch vendor fix → tomcat-1:9.0.87-2.el8_10.noarch (RHSA-2026:37137) csaf_redhat
AppStream-8.10.0.Z.MAIN.EUS:tomcat-1:9.0.87-2.el8_10.src tomcat-1:9.0.87-2.el8_10.src as a component of Red Hat Enterprise Linux AppStream (v. 8) fixed tomcat-1:9.0.87-2.el8_10.src vendor fix → tomcat-1:9.0.87-2.el8_10.src (RHSA-2026:37137) csaf_redhat
AppStream-8.8.0.Z.E4S:tomcat-1:9.0.87-2.el8_8.noarch tomcat-1:9.0.87-2.el8_8.noarch as a component of Red Hat Enterprise Linux AppStream E4S (v.8.8) fixed tomcat-1:9.0.87-2.el8_8.noarch vendor fix → tomcat-1:9.0.87-2.el8_8.noarch (RHSA-2026:37136) csaf_redhat
page 1 of 5 next →

A claim with no version range is shown as written rather than expanded: a government catalog naming only a vendor and product is a real statement at zero granularity, and inventing bounds for it would put precision in the record that the source never offered.