El nuevo NGINX 0-Day RCE “nginx-poolslip” afecta a millones de servidores NGINX
Resumen Informativo
De acuerdo a la publicación titulada El nuevo NGINX 0-Day RCE “nginx-poolslip” afecta a millones de servidores NGINX, difundida en fecha 21/05/2026 08:03, por el medio Cybersecuritynews (Autor: Guru Baran):
Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) zero-day recientemente revelada, denominada nginx-poolslip, en la versión 1.31.0 de NGINX, la última versión estable del servidor web ampliamente desplegado. Hace apenas unas semanas, la comunidad de ciberseguridad estaba lidiando con CVE-2026-42945, un desbordamiento de búfer en el heap crítico en el módulo ngx_http_rewrite_module de NGINX con una puntuación CVSS v4 de 9,2.
La vulnerabilidad, presente en el codebase de NGINX desde 2008, expuso aproximadamente 5,7 millones de servidores NGINX conectados a Internet a ataques de denegación de servicio y riesgo de ejecución remota de código.
NGINX 0-Day RCE “nginx-poolslip” nginx-poolslip es una vulnerabilidad crítica de RCE que apunta al mecanismo de gestión del memory pool interno de NGINX. Presentamos nginx-poolslip, un nuevo zero-day para la última versión de NGINX 1.31.0. nginx-rift ha sido parcheado, pero nuestro agente de seguridad Vega ha encontrado un nuevo zero-day.
Pic.twitter.com/4rqMp4uA4i — Nebula Security (@nebusecurity) 20 de mayo de 2026
La falla permite a atacantes lograr RCE en los servidores afectados, lo que potencialmente compromete todo el sistema sin autenticación previa. La publicación El nuevo NGINX 0-Day RCE “nginx-poolslip” afecta a millones de servidores NGINX apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | El nuevo NGINX 0-Day RCE “nginx-poolslip” afecta a millones de servidores NGINX |
| Publicado: | 21/05/2026 08:03 |
| Enlace: | https://cybersecuritynews.com/nginx-0-day-rce-nginx-poolslip |
| Consultado: | 21/05/2026 |