CVE-2026-56434

Media 6.5

Vulnerabilidad media (CVSS 6.5) en Nginx. Publicada el 15 de julio de 2026. Afecta a Debian 12 y Ubuntu 24.04. Corregida en Debian 14 (1.30.1-7), Ubuntu 22.04 (1.18.0-6ubuntu14.17), Ubuntu 24.04 (1.24.0-2ubuntu7.14) y Ubuntu 26.04 (1.28.3-2ubuntu1.7). Sin parche todavía para Debian 12.

Descripción

NGINX Plus y NGINX Open Source tienen una vulnerabilidad en el módulo ngx_http_ssi_module. Esta vulnerabilidad puede existir cuando se configuran Server-Side Includes (SSI), proxy_pass y la directiva proxy_buffering off. Con esta configuración, un atacante no autenticado con capacidad de man-in-the-middle (MITM)

Versiones que la corrigen

Distribución Versión del paquete
Debian 14 1.30.1-7
Ubuntu 22.04 1.18.0-6ubuntu14.17
Ubuntu 24.04 1.24.0-2ubuntu7.14
Ubuntu 26.04 1.28.3-2ubuntu1.7

Avisos oficiales

Datos de OSV.dev, publicados bajo licencia CC BY 4.0. La severidad es la puntuación base CVSS 3.1 calculada a partir del vector publicado. Esta ficha se genera automáticamente y no sustituye al aviso oficial de tu distribución; así se elabora la lista.