Navegación

CVE-2026-42530: Se divulga públicamente una prueba de concepto de ejecución remota de código (RCE) de HTTP/3 en NGINX.

fuente: https://securityonline.info/nginx-http3-rce-cve-2026-42530/

Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-42530, una falla de ejecución remota de código (RCE) en NGINX HTTP/3 con una calificación CVSS de 9.2. El uso de memoria liberada se encuentra en el código QPACK del módulo HTTP/3. F5 lo corrigió en NGINX Open Source 1.31.2.

Últimas noticias

21 DE JULIO, 2026

La vulnerabilidad de día cero LegacyHive de Windows recibe parches no oficiales y gratuitos.

Se encuentran disponibles parches no oficiales gratuitos para una vulnerabilidad de día cero de Windows recientemente descubierta que permite a los atacantes es...

Leer artículo
21 DE JULIO, 2026

Un nuevo ataque de Bit2Watt podría permitir a los usuarios de la nube interrumpir las redes eléctricas sin necesidad de una vulnerabilidad.

Un usuario de la nube que solo utilice acceso a GPU convencionales puede modificar el consumo energético de un centro de datos con la suficiente rapidez como pa...

Leer artículo
21 DE JULIO, 2026

Prowler: Plataforma de seguridad en la nube abierta.

Prowler es la plataforma de seguridad en la nube de código abierto más utilizada del mundo, que automatiza la seguridad y el cumplimiento normativo en cualquier...

Leer artículo