Servidor web NGINX: Vulnerabilidad permite DoS y posible ejecución de código (heise.de)
RESUMEN DE INTELIGENCIA 0xBASE
- CVE-2026-9256 parcheado en NGINX Open Source y NGINX Plus
- Fallo en ngx_http_rewrite_module permite DoS y posible ejecución de código
- Sin explotación activa conocida; se publicaron avisos
"Se ha corregido una vulnerabilidad de alta gravedad (CVE-2026-9256) en NGINX Open Source y NGINX Plus. El defecto en ngx_http_rewrite_module puede causar corrupción de memoria, permitiendo denegación de servicio o ejecución de código. No hay reportes de explotación activa. Versiones afectadas: NGINX Open Source 1.30.2, 1.31.1; NGINX Plus 37.0.11, R32 P7, R36 P5."
#Vulnerabilidad NGINX
#CVE-2026-9256
#DoS y ejecución remota de código
aún no hay comentarios.