
🚨 Acaba de confirmarse: F5 ha parcheado dos fallos críticos en NGINX Open Source que podrían permitir la ejecución remota de código en sistemas afectados, con una puntuación CVSS v4 de 9.2. F5 ha parcheado las vulnerabilidades CVE-2023-36845 y CVE-2023-36846, que afectan a determinadas versiones de NGINX OSS integradas con tecnología F5. Estos fallos permiten la ejecución remota de código sin autenticación previa. Las vulnerabilidades se deben a errores en el manejo de solicitudes HTTP y en el procesamiento de configuraciones en NGINX. Los vectores de ataque son remotos, a través de HTTP/HTTPS, sin autenticación previa. Si usas NGINX OSS con tecnología F5, es crucial que apliques los parches de seguridad lo antes posible. La ejecución remota de código puede tener consecuencias devastadoras, incluyendo el robo de datos y el control total del sistema. ¿Estás en riesgo? Revisa esto: verifica tus versiones de NGINX y aplica los parches correspondientes. #Ciberseguridad #CVE #SeguridadDigital #PYMEsMX https://thehackernews.com/2026/06/f5-patches-two-critical-nginx-open.html
Post summary
The post announces that F5 has released patches for CVE-2023-36845 and CVE-2023-36846, which allow unauthenticated remote code execution in specific NGINX Open Source versions, and urges users to apply the fixes.
