Actualidad ISAC

 
Alerta

Node.js corrige 11 fallas de seguridad que pueden bloquear servidores y romper las restricciones del sistema de archivos

Resumen Informativo

🏷 Tags:VULNERABILIDADPARCHECVE
Nivel de riesgo estimado: Alto  |  CVEs: CVE-2026-56846, CVE-2026-56848, CVE-2026-58043, CVE-2026-56850, CVE-2026-58040, CVE-2026-58042, CVE-2026-58045, CVE-2026-58041, CVE-2026-56847, CVE-2026-58039, CVE-2026-58044

De acuerdo a la publicación titulada Node.js corrige 11 fallas de seguridad que pueden bloquear servidores y romper las restricciones del sistema de archivos, difundida en fecha 30/07/2026 07:50, por el medio Cybersecuritynews (Autor: Abinaya):

El proyecto Node.js ha publicado importantes actualizaciones de seguridad que abordan 11 vulnerabilidades en sus ramas activas: 22.x, 24.x y 26.x. Las actualizaciones ahora están disponibles como versiones de Node.js v22.23.2, v24.18.1 y v26.5.1.

La versión de seguridad de julio de 2026 incluye correcciones para vulnerabilidades relacionadas con el procesamiento HTTP/2, el modelo de permisos, la reutilización de conexiones HTTPS, la resolución de DNS, el manejo de SQLite, las API de Zlib y el analizador HTTP. Además, Node.js ha actualizado su dependencia Undici incluida a las versiones 8.9.0, 7.29.0 y 6.28.0, según la línea de lanzamiento, junto con la dependencia llhttp a la versión 9.4.3. CVE-2026-56848 es otro problema HTTP/2 de alta gravedad que afecta a todas las líneas de versión activas. CVE-2026-58042 puede hacer que dns.resolveAny() se cancele cuando la respuesta contiene más de 256 registros A, mientras que CVE-2026-58045 puede bloquear las API Node:zlib síncronas cuando se utiliza una longitud de bytes TypedArray falsificada.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-56846CVE-2026-56848CVE-2026-58043CVE-2026-56850CVE-2026-58040CVE-2026-58042CVE-2026-58045CVE-2026-58041CVE-2026-56847CVE-2026-58039CVE-2026-58044

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Node.js corrige 11 fallas de seguridad que pueden bloquear servidores y romper las restricciones del sistema de archivos
Publicado: 30/07/2026 07:50
Enlace: https://cybersecuritynews.com/node-js-fixes-11-security-flaws
Consultado: 30/07/2026

Consultar publicación original ↗

Anterior
Siguiente