Vulnérabilité critique dans NGINX exploitée, causant des crashs de workers et RCE potentielle
Une faille de sécurité récemment divulguée affectant NGINX Plus et NGINX Open est actuellement exploitée dans la nature, quelques jours après sa divulgation publique, selon VulnCheck. La vulnérabilité, identifiée sous le code CVE-2026-42945 (score CVSS : 9.2), est un dépassement de tampon de tas dans ngx_http_rewrite_module touchant les versions de NGINX de 0.6.27 à 1.30.0. Selon la société de sécurité basée sur l'IA depthfirst,