<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic ESRI Enterprise Vulnerability for Tomcat - CVE-2026-29146 in ArcGIS Enterprise Questions</title>
    <link>https://community.esri.com/t5/arcgis-enterprise-questions/esri-enterprise-vulnerability-for-tomcat-cve-2026/m-p/1698901#M44109</link>
    <description>&lt;P&gt;Greetings All,&lt;/P&gt;&lt;P&gt;we have received multiple alerts from Cybersecurity Team for the -&amp;nbsp;&lt;STRONG&gt;CVE-2026-29146, &lt;/STRONG&gt;tomcat software present in almost all the Esri Enterprise Products. 11.3 and 11.5 installations of ArcGIS Server and ArcGIS Portal, ArcGIS Data Store. I am unable to find any ESRI Patch or Document stating the vulnerability mitigation patch or the affect of this vulnerability to ESRI Enterprise Software Suite.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;TABLE width="1857"&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD width="64"&gt;SoftwareName&lt;/TD&gt;&lt;TD width="64"&gt;SoftwareVersion&lt;/TD&gt;&lt;TD width="103"&gt;CveId&lt;/TD&gt;&lt;TD width="1626"&gt;EvidencePaths&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;tomcat&lt;/TD&gt;&lt;TD&gt;9.0.84.0&lt;/TD&gt;&lt;TD&gt;CVE-2026-29146&lt;/TD&gt;&lt;TD&gt;["c:\\program files\\arcgis\\server\\framework\\runtime\\tomcat\\bin\\tomcat-juli.jar"]&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;tomcat&lt;/TD&gt;&lt;TD&gt;9.0.84.0&lt;/TD&gt;&lt;TD&gt;CVE-2026-29146&lt;/TD&gt;&lt;TD&gt;["c:\\program files\\arcgis\\datastore\\framework\\runtime\\tomcat\\bin\\tomcat-juli.jar","c:\\program files\\arcgis\\portal\\framework\\runtime\\tomcat\\bin\\tomcat-juli.jar","c:\\program files\\arcgis\\server\\framework\\runtime\\tomcat\\bin\\tomcat-juli.jar"]&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;tomcat&lt;/TD&gt;&lt;TD&gt;10.1.34.0&lt;/TD&gt;&lt;TD&gt;CVE-2026-29146&lt;/TD&gt;&lt;TD&gt;["c:\\program files\\arcgis\\server\\framework\\runtime\\tomcat\\bin\\tomcat-juli.jar"]&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;tomcat&lt;/TD&gt;&lt;TD&gt;10.1.34.0&lt;/TD&gt;&lt;TD&gt;CVE-2026-29146&lt;/TD&gt;&lt;TD&gt;["c:\\program files\\arcgis\\server\\framework\\runtime\\tomcat\\bin\\tomcat-juli.jar"]&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;tomcat&lt;/TD&gt;&lt;TD&gt;10.1.34.0&lt;/TD&gt;&lt;TD&gt;CVE-2026-29146&lt;/TD&gt;&lt;TD&gt;["c:\\program files\\arcgis\\server\\framework\\runtime\\tomcat\\bin\\tomcat-juli.jar"]&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;tomcat&lt;/TD&gt;&lt;TD&gt;10.1.34.0&lt;/TD&gt;&lt;TD&gt;CVE-2026-29146&lt;/TD&gt;&lt;TD&gt;["c:\\program files\\arcgis\\server\\framework\\runtime\\tomcat\\bin\\tomcat-juli.jar"]&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;tomcat&lt;/TD&gt;&lt;TD&gt;9.0.84.0&lt;/TD&gt;&lt;TD&gt;CVE-2026-29146&lt;/TD&gt;&lt;TD&gt;["c:\\program files\\arcgis\\datastore\\framework\\runtime\\tomcat\\bin\\tomcat-juli.jar","c:\\program files\\arcgis\\server\\framework\\runtime\\tomcat\\bin\\tomcat-juli.jar"]&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;tomcat&lt;/TD&gt;&lt;TD&gt;9.0.62.0&lt;/TD&gt;&lt;TD&gt;CVE-2026-29146&lt;/TD&gt;&lt;TD&gt;["c:\\program files\\arcgis\\datastore\\framework\\runtime\\tomcat\\bin\\tomcat-juli.jar","c:\\program files\\arcgis\\server\\framework\\runtime\\tomcat\\bin\\tomcat-juli.jar"]&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;</description>
    <pubDate>Wed, 29 Apr 2026 05:52:04 GMT</pubDate>
    <dc:creator>vipulsoni</dc:creator>
    <dc:date>2026-04-29T05:52:04Z</dc:date>
    <item>
      <title>ESRI Enterprise Vulnerability for Tomcat - CVE-2026-29146</title>
      <link>https://community.esri.com/t5/arcgis-enterprise-questions/esri-enterprise-vulnerability-for-tomcat-cve-2026/m-p/1698901#M44109</link>
      <description>&lt;P&gt;Greetings All,&lt;/P&gt;&lt;P&gt;we have received multiple alerts from Cybersecurity Team for the -&amp;nbsp;&lt;STRONG&gt;CVE-2026-29146, &lt;/STRONG&gt;tomcat software present in almost all the Esri Enterprise Products. 11.3 and 11.5 installations of ArcGIS Server and ArcGIS Portal, ArcGIS Data Store. I am unable to find any ESRI Patch or Document stating the vulnerability mitigation patch or the affect of this vulnerability to ESRI Enterprise Software Suite.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;TABLE width="1857"&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD width="64"&gt;SoftwareName&lt;/TD&gt;&lt;TD width="64"&gt;SoftwareVersion&lt;/TD&gt;&lt;TD width="103"&gt;CveId&lt;/TD&gt;&lt;TD width="1626"&gt;EvidencePaths&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;tomcat&lt;/TD&gt;&lt;TD&gt;9.0.84.0&lt;/TD&gt;&lt;TD&gt;CVE-2026-29146&lt;/TD&gt;&lt;TD&gt;["c:\\program files\\arcgis\\server\\framework\\runtime\\tomcat\\bin\\tomcat-juli.jar"]&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;tomcat&lt;/TD&gt;&lt;TD&gt;9.0.84.0&lt;/TD&gt;&lt;TD&gt;CVE-2026-29146&lt;/TD&gt;&lt;TD&gt;["c:\\program files\\arcgis\\datastore\\framework\\runtime\\tomcat\\bin\\tomcat-juli.jar","c:\\program files\\arcgis\\portal\\framework\\runtime\\tomcat\\bin\\tomcat-juli.jar","c:\\program files\\arcgis\\server\\framework\\runtime\\tomcat\\bin\\tomcat-juli.jar"]&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;tomcat&lt;/TD&gt;&lt;TD&gt;10.1.34.0&lt;/TD&gt;&lt;TD&gt;CVE-2026-29146&lt;/TD&gt;&lt;TD&gt;["c:\\program files\\arcgis\\server\\framework\\runtime\\tomcat\\bin\\tomcat-juli.jar"]&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;tomcat&lt;/TD&gt;&lt;TD&gt;10.1.34.0&lt;/TD&gt;&lt;TD&gt;CVE-2026-29146&lt;/TD&gt;&lt;TD&gt;["c:\\program files\\arcgis\\server\\framework\\runtime\\tomcat\\bin\\tomcat-juli.jar"]&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;tomcat&lt;/TD&gt;&lt;TD&gt;10.1.34.0&lt;/TD&gt;&lt;TD&gt;CVE-2026-29146&lt;/TD&gt;&lt;TD&gt;["c:\\program files\\arcgis\\server\\framework\\runtime\\tomcat\\bin\\tomcat-juli.jar"]&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;tomcat&lt;/TD&gt;&lt;TD&gt;10.1.34.0&lt;/TD&gt;&lt;TD&gt;CVE-2026-29146&lt;/TD&gt;&lt;TD&gt;["c:\\program files\\arcgis\\server\\framework\\runtime\\tomcat\\bin\\tomcat-juli.jar"]&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;tomcat&lt;/TD&gt;&lt;TD&gt;9.0.84.0&lt;/TD&gt;&lt;TD&gt;CVE-2026-29146&lt;/TD&gt;&lt;TD&gt;["c:\\program files\\arcgis\\datastore\\framework\\runtime\\tomcat\\bin\\tomcat-juli.jar","c:\\program files\\arcgis\\server\\framework\\runtime\\tomcat\\bin\\tomcat-juli.jar"]&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;tomcat&lt;/TD&gt;&lt;TD&gt;9.0.62.0&lt;/TD&gt;&lt;TD&gt;CVE-2026-29146&lt;/TD&gt;&lt;TD&gt;["c:\\program files\\arcgis\\datastore\\framework\\runtime\\tomcat\\bin\\tomcat-juli.jar","c:\\program files\\arcgis\\server\\framework\\runtime\\tomcat\\bin\\tomcat-juli.jar"]&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;</description>
      <pubDate>Wed, 29 Apr 2026 05:52:04 GMT</pubDate>
      <guid>https://community.esri.com/t5/arcgis-enterprise-questions/esri-enterprise-vulnerability-for-tomcat-cve-2026/m-p/1698901#M44109</guid>
      <dc:creator>vipulsoni</dc:creator>
      <dc:date>2026-04-29T05:52:04Z</dc:date>
    </item>
  </channel>
</rss>

