Critical Apache Tomcat Vulnerabilities CVE-2025-55752 and CVE-2025-55754 Disclosed

Critical Apache Tomcat Vulnerabilities CVE-2025-55752 and CVE-2025-55754 Disclosed

First seen 2 Nov 2025, 16:14 UTC ThecyberexpressSecurityboulevard 43.6

Article Content

Browse articles
ThreatCluster

The Apache Software Foundation has announced two critical vulnerabilities, CVE-2025-55752 and CVE-2025-55754, affecting Apache Tomcat versions 9, 10, and 11. CVE-2025-55752 is a directory traversal vulnerability that can lead to remote code execution, classified as 'Important' severity. System administrators are advised to take immediate action to mitigate these risks.