Vulnerabilità ed exploit

Il public PoC trasforma NGINX in una superficie di attacco attiva

La pubblicazione del public PoC ha ridotto la finestra per la patch da giorni a ore. Un bug di NGINX corretto di recente viene già colpito in the wild, quindi questa non è più una disclosure che puoi rimandare al prossimo ciclo di manutenzione. Il livello edge è il bersaglio e, in alcune distribuzioni, un semplice crash è sufficiente a mandare in tilt i servizi.

4 fonti · 18 mag

CVE-2026-42945

NVD KEV

CVSS 8.1 HIGH: nGINX Plus and NGINX Open Source have a vulnerability in the ngx_http_rewrite_module module. Patch Microsoft: CBL-Mariner Releases.

Cronologia

Fonti

Riepilogo fornitore: F5

Part of the PlainSec briefing for 2026-05-15

Every edition of this story: Il public PoC trasforma NGINX in una superficie di attacco attiva

Altro da oggi