Vulnerabilità ed exploit

La patch Apache nasconde un’esposizione specifica per modulo su più host

Il vero problema non è un singolo bug di Apache. Apache HTTP Server 2.4.66 e precedenti presentano molteplici flaw in moduli diversi, quindi l’esposizione dipende da ciò che ogni host ha effettivamente abilitato. La più grave è un double-free HTTP/2 pre-authentication che può consentire l’esecuzione di codice.

1 fonte · 6 mag

CVE in questo aggiornamento

11 CVE

Distribuite tra DevOps Code ClearCase, Secure Connect Gateway, Rational ClearCase e altri pacchetti correlati.

0 critiche · 5 alte · 5 medie · 0 basse

0 in CISA KEV · 1 con EPSS sopra 1%

Severità più alta: CVE-2026-23918 · 8.8 HIGH

EPSS più alto: CVE-2026-33523 · 1%

Mostriamo le prime 10 per KEV, EPSS e severità.

Cronologia

Fonti

Part of the PlainSec briefing for 2026-05-07

Every edition of this story: La patch Apache nasconde un’esposizione specifica per modulo su più host

Altro da oggi