Vulnerabilità · 146 giorni fa

La patch Apache nasconde un’esposizione specifica per modulo su più host

Il vero problema non è un singolo bug di Apache. Apache HTTP Server 2.4.66 e precedenti presentano molteplici flaw in moduli diversi, quindi l’esposizione dipende da ciò che ogni host ha effettivamente abilitato. La più grave è un double-free HTTP/2 pre-authentication che può consentire l’esecuzione di codice.

CVE in questo aggiornamento

11 CVE

Distribuite tra DevOps Code ClearCase, Secure Connect Gateway, Rational ClearCase e altri pacchetti correlati.

0 critiche · 5 alte · 5 medie · 0 basse

0 in CISA KEV · 1 con EPSS sopra 1%

Severità più alta: CVE-2026-23918 · 8.8 HIGH

EPSS più alto: CVE-2026-33523 · 1%

Mostriamo le prime 10 per KEV, EPSS e severità.

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-05-07

Editions

Storie correlate