Vulnerabilidad en productos Nginx
Esta entrada informa sobre una vulnerabilidad crÃtica identificada en productos Nginx, especÃficamente relacionada con el servicio OAuth2 Proxy. La información presentada es relevante para instituciones y organizaciones que utilizan esta tecnologÃa.
Productos afectados
- Nginx version desconocida
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2026-40575: con una puntuación de 9.1 en CVSS v3.1. Esta vulnerabilidad podrÃa permitir que un actor malicioso suplante la autenticación y acceda a rutas protegidas sin una sesión válida, afectando versiones desde 7.5.0 hasta 7.15.1 de oauth2-proxy.
Recomendación
- Actualice rápidamente a la versión 7.15.2 de oauth2-proxy para mitigar esta vulnerabilidad.
- Póngase en contacto con su proveedor o consulte las recomendaciones detalladas disponibles en los recursos proporcionados.
Referencias
- NVD – CVE-2026-40575: https://nvd.nist.gov/vuln/detail/CVE-2026-40575
- Red Hat – CVE-2026-40575: https://access.redhat.com/security/cve/CVE-2026-40575
- Bugzilla – CVE-2026-40575: https://bugzilla.redhat.com/show_bug.cgi?id=2460449
- CSAF – CVE-2026-40575: https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-40575.json
How it works
Once you click Generate, Ollama reads this article and crafts 5 comprehension questions. Your answers are graded against the article content — general knowledge won't be enough. Score 70+ to count toward your certificate.
Questions are cached — you'll always get the same 5 for this article.