Actualidad ISAC

 
Alerta

El nuevo NGINX 0-Day RCE “nginx-poolslip” afecta a millones de servidores NGINX

Resumen Informativo

🏷 Tags:ZERO-DAYEXPLOITVULNERABILIDADDDOSRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-42945

De acuerdo a la publicación titulada El nuevo NGINX 0-Day RCE “nginx-poolslip” afecta a millones de servidores NGINX, difundida en fecha 21/05/2026 08:03, por el medio Cybersecuritynews (Autor: Guru Baran):

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) zero-day recientemente revelada, denominada nginx-poolslip, en la versión 1.31.0 de NGINX, la última versión estable del servidor web ampliamente desplegado. Hace apenas unas semanas, la comunidad de ciberseguridad estaba lidiando con CVE-2026-42945, un desbordamiento de búfer en el heap crítico en el módulo ngx_http_rewrite_module de NGINX con una puntuación CVSS v4 de 9,2.

La vulnerabilidad, presente en el codebase de NGINX desde 2008, expuso aproximadamente 5,7 millones de servidores NGINX conectados a Internet a ataques de denegación de servicio y riesgo de ejecución remota de código.

NGINX 0-Day RCE “nginx-poolslip” nginx-poolslip es una vulnerabilidad crítica de RCE que apunta al mecanismo de gestión del memory pool interno de NGINX. Presentamos nginx-poolslip, un nuevo zero-day para la última versión de NGINX 1.31.0. nginx-rift ha sido parcheado, pero nuestro agente de seguridad Vega ha encontrado un nuevo zero-day.

Pic.twitter.com/4rqMp4uA4i — Nebula Security (@nebusecurity) 20 de mayo de 2026
La falla permite a atacantes lograr RCE en los servidores afectados, lo que potencialmente compromete todo el sistema sin autenticación previa. La publicación El nuevo NGINX 0-Day RCE “nginx-poolslip” afecta a millones de servidores NGINX apareció por primera vez en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-42945
URLs
t[.]co/LAhOC5UHrp[.]

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: El nuevo NGINX 0-Day RCE “nginx-poolslip” afecta a millones de servidores NGINX
Publicado: 21/05/2026 08:03
Enlace: https://cybersecuritynews.com/nginx-0-day-rce-nginx-poolslip
Consultado: 21/05/2026

Consultar publicación original ↗

Anterior
Siguiente