CVE-2026-40701
Vulnerabilidad en el módulo ngx_http_ssl_module de NGINX
- Publicado
- 13 may 2026
- Actualizado
- 13 may 2026
- Asignación de CNA
- f5
- Evidencia observada
- 28 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 51,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
NGINX Plus y NGINX Open Source tienen una vulnerabilidad en el módulo ngx_http_ssl_module cuando la directiva ssl_verify_client está configurada como "on" u "optional", y la directiva ssl_ocsp está configurada como "on" o los parámetros leaf están configurados con un resolver. Con esta configuración, un atacante no autenticado puede enviar solicitudes junto con condiciones fuera de su control que pueden provocar un error de heap-use-after-free en el proceso worker de NGINX. Esta vulnerabilidad puede resultar en una modificación limitada de datos o en el reinicio del proceso worker de NGINX. Nota: Las versiones de software que han alcanzado el Fin del Soporte Técnico (EoTS) no se evalúan.
Fuentes
- nGixshellDesconocido
escáner de CVE nginx + framework de exploits RCE (CVE-2026-42945 + 16 otros)
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.