Actualidad ISAC

 
Noticia

F5 parchea la vulnerabilidad NGINX que permite la ejecución de código y ataques DoS

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADDDOSRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-42530, CVE-2026-42055, CVE-2026-11311, CVE-2026-50107, CVE-2026-48142

De acuerdo a la publicación titulada F5 parchea la vulnerabilidad NGINX que permite la ejecución de código y ataques DoS, difundida en fecha 18/06/2026 12:18, por el medio Cybersecuritynews (Autor: Abinaya):

F5 ha publicado un aviso de seguridad que aborda múltiples vulnerabilidades de alta gravedad en NGINX que podrían permitir a los atacantes ejecutar código arbitrario y lanzar ataques de denegación de servicio (DoS) en los entornos afectados. El aviso, publicado el 17 de junio de 2026, destaca varias fallas críticas que afectan a NGINX Open Source, NGINX Plus y productos relacionados, incluidos NGINX Gateway Fabric y NGINX Ingress Controller.

Uno de los problemas más críticos, identificado como CVE-2026-42530, afecta al ngx_http_v3_module en NGINX. Esta falla afecta las versiones 1.31.0 y 1.31.1 de código abierto de NGINX y ha sido parcheada en la versión 1.31.2. Otra vulnerabilidad de alto riesgo, CVE-2026-42055, afecta a ngx_http_proxy_v2_module y ngx_http_grpc_module. F5 publicó un parche en las versiones 1.30.3 y 1.31.2 de código abierto de NGINX, así como en la versión 37.0.2.1 y R36 P6 de NGINX Plus.

Además de las fallas de alta gravedad, el aviso incluye vulnerabilidades de gravedad media como CVE-2026-48142, que afecta a ngx_http_charset_module. La vulnerabilidad permite la ejecución de código y ataques DoS.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-42530CVE-2026-42055CVE-2026-11311CVE-2026-50107CVE-2026-48142
Direcciones IP
37.0.2.1

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: F5 parchea la vulnerabilidad NGINX que permite la ejecución de código y ataques DoS
Publicado: 18/06/2026 12:18
Enlace: https://cybersecuritynews.com/nginx-vulnerability-patched
Consultado: 18/06/2026

Consultar publicación original ↗

Anterior
Siguiente