fuente: https://cybersecuritynews.com/nginx-vulnerability-patched/
F5 ha publicado un aviso de seguridad extraordinario que aborda múltiples vulnerabilidades de alta gravedad en NGINX que podrían permitir a los atacantes ejecutar código arbitrario y lanzar ataques de denegación de servicio (DoS) en los entornos afectados. El aviso, publicado el 17 de junio de 2026, destaca varias fallas críticas que afectan a NGINX Open Source, NGINX Plus y productos relacionados, incluidos NGINX Gateway Fabric y NGINX.
Entrada: F5 corrige una vulnerabilidad de NGINX que permite la ejecución de código y ataques DoS.
ServiceNow ha corregido una vulnerabilidad crítica de evasión del entorno aislado de ServiceNow, identificada como CVE-2026-6875 (CVSS 9.5), en su plataforma de...
Leer artículo →Algunos enlazaban direcciones separadas, seguían exponiendo direcciones previamente concedidas después de cerrar la sesión o permitían el seguimiento a través d...
Leer artículo →El proyecto WinFsp ha corregido dos vulnerabilidades: CVE-2026-3006 (CVSS 7.0) y CVE-2026-7162 (CVSS 7.8). Ambas vulnerabilidades podrían otorgar a un atacante...
Leer artículo →