
En el marco de nuestro compromiso con la ciberseguridad, informamos sobre una vulnerabilidad identificada en los productos Nginx. Esta entrada agrupa información relevante para nuestros usuarios.
Productos afectados
- NGINX Plus version desconocida
- NGINX Open Source version desconocida
- NGINX Gateway Fabric version desconocida
Impacto
La vulnerabilidad se ha identificado como:
Se ha identificado una vulnerabilidad que podría permitir a un actor malicioso injectar directives arbitrarios en la configuración de NGINX, afectando a productos con versiones desconocidas.
- CVE-2026-50107: con una puntuación de 8.6 en CVSS v4.0.
Recomendación
- Actualice sus instancias de NGINX Plus y Open Source al más reciente release disponible. Para NGINX Gateway Fabric, actualice a la versión recomendada por F5 Networks.
Referencias
- NVD – CVE-2026-50107: URL NVD
- Referencia de origen/fabricante – CVE-2026-50107: URL F5 Advisory