Esta entrada informa sobre una vulnerabilidad crítica identificada en productos Nginx, específicamente relacionada con el servicio OAuth2 Proxy. La información presentada es relevante para instituciones y organizaciones que utilizan esta tecnología.
Productos afectados
- Nginx version desconocida
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2026-40575: con una puntuación de 9.1 en CVSS v3.1. Esta vulnerabilidad podría permitir que un actor malicioso suplante la autenticación y acceda a rutas protegidas sin una sesión válida, afectando versiones desde 7.5.0 hasta 7.15.1 de oauth2-proxy.
Recomendación
- Actualice rápidamente a la versión 7.15.2 de oauth2-proxy para mitigar esta vulnerabilidad.
- Póngase en contacto con su proveedor o consulte las recomendaciones detalladas disponibles en los recursos proporcionados.
Referencias
- NVD – CVE-2026-40575: https://nvd.nist.gov/vuln/detail/CVE-2026-40575
- Red Hat – CVE-2026-40575: https://access.redhat.com/security/cve/CVE-2026-40575
- Bugzilla – CVE-2026-40575: https://bugzilla.redhat.com/show_bug.cgi?id=2460449
- CSAF – CVE-2026-40575: https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-40575.json
