Actualidad ISAC

 
Noticia

Múltiples vulnerabilidades de ModSecurity permiten a los atacantes eludir las reglas del firewall

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADRCEPARCHECVE
Nivel de riesgo estimado: Moderado  |  CVEs: CVE-2026-52761, CVE-2026-52747

De acuerdo a la publicación titulada Múltiples vulnerabilidades de ModSecurity permiten a los atacantes eludir las reglas del firewall, difundida en fecha 06/07/2026 11:47, por el medio Cybersecuritynews (Autor: Abinaya):

Se han revelado múltiples vulnerabilidades en OWASP ModSecurity, un firewall de aplicaciones web (WAF) de código abierto ampliamente utilizado, que permite a los atacantes eludir las reglas de seguridad en condiciones específicas. Las fallas, identificadas como CVE-2026-52761 y CVE-2026-52747, afectan a las versiones de ModSecurity hasta la 3.0.15 y se solucionaron en la versión 3.0.16.

El primer problema, CVE-2026-52761, es una falla de gravedad moderada que afecta la transformación utf8 a Unicode en sistemas i386 (32 bits). Esta transformación se usa comúnmente en las reglas de ModSecurity para normalizar la entrada antes de la inspección. Específicamente, el código calcula erróneamente el tamaño de un puntero en lugar de la longitud real del búfer, lo que da como resultado que solo se procesen 4 bytes en lugar del tamaño previsto. Vulnerabilidades de ModSecurity Los investigadores han confirmado que este problema se debe a un manejo inadecuado del búfer en múltiples ubicaciones dentro del código de transformación.

La solución alternativa recomendada es evitar el uso de ModSecurity en sistemas i386 hasta que los parches se hayan aplicado por completo. La publicación Múltiples vulnerabilidades de ModSecurity permiten a los atacantes eludir las reglas del firewall apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-52761CVE-2026-52747

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Múltiples vulnerabilidades de ModSecurity permiten a los atacantes eludir las reglas del firewall
Publicado: 06/07/2026 11:47
Enlace: https://cybersecuritynews.com/modsecurity-vulnerabilities
Consultado: 06/07/2026

Consultar publicación original ↗

Anterior
Siguiente