Vulnerabilità · 134 giorni fa

Il public PoC trasforma NGINX in una superficie di attacco attiva

La pubblicazione del public PoC ha ridotto la finestra per la patch da giorni a ore. Un bug di NGINX corretto di recente viene già colpito in the wild, quindi questa non è più una disclosure che puoi rimandare al prossimo ciclo di manutenzione. Il livello edge è il bersaglio e, in alcune distribuzioni, un semplice crash è sufficiente a mandare in tilt i servizi.

CVE-2026-42945

NVD KEV

CVSS 8.1 HIGH: nGINX Plus and NGINX Open Source have a vulnerability in the ngx_http_rewrite_module module. Patch Microsoft: CBL-Mariner Releases.

Cronologia

Fonti

4 fonti che coprono questa storia

Entità

Riepilogo fornitore: F5

Part of the PlainSec briefing for 2026-05-16

Editions

Storie correlate