0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Servidor web NGINX: Vulnerabilidad permite DoS y posible ejecución de código (heise.de)

· hace 64d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • CVE-2026-9256 parcheado en NGINX Open Source y NGINX Plus
  • Fallo en ngx_http_rewrite_module permite DoS y posible ejecución de código
  • Sin explotación activa conocida; se publicaron avisos

"Se ha corregido una vulnerabilidad de alta gravedad (CVE-2026-9256) en NGINX Open Source y NGINX Plus. El defecto en ngx_http_rewrite_module puede causar corrupción de memoria, permitiendo denegación de servicio o ejecución de código. No hay reportes de explotación activa. Versiones afectadas: NGINX Open Source 1.30.2, 1.31.1; NGINX Plus 37.0.11, R32 P7, R36 P5."

#Vulnerabilidad NGINX #CVE-2026-9256 #DoS y ejecución remota de código

Matriz de discusión

0 segmentos

aún no hay comentarios.