Vulnerabilidad en productos Nginx

Imagen de Nginx

En el marco de nuestro compromiso con la ciberseguridad, informamos sobre una vulnerabilidad identificada en los productos Nginx. Esta entrada agrupa información relevante para nuestros usuarios.

Productos afectados

  • NGINX Plus version desconocida
  • NGINX Open Source version desconocida
  • NGINX Gateway Fabric version desconocida

Impacto

La vulnerabilidad se ha identificado como:

Se ha identificado una vulnerabilidad que podría permitir a un actor malicioso injectar directives arbitrarios en la configuración de NGINX, afectando a productos con versiones desconocidas.

  • CVE-2026-50107: con una puntuación de 8.6 en CVSS v4.0.

Recomendación

  • Actualice sus instancias de NGINX Plus y Open Source al más reciente release disponible. Para NGINX Gateway Fabric, actualice a la versión recomendada por F5 Networks.

Referencias

Compartir: