2026.10.02MEDIUM
概要
CVE-2026-42926は、Nginxのngx_http_proxy_moduleにおけるHTTP/2リクエストインジェクションの脆弱性です。深刻度はmedium(中)とされています。攻撃の具体的な手法、攻撃者に必要な条件、悪用された場合の影響(情報漏えいや改ざんなど)は原文に記載がなく、未確認です。
影響対象
Nginxのバージョン1.29.4
2026.10.02MEDIUM
概要
CVE-2026-9256は、Nginxのngx_http_rewrite_moduleに存在するバッファオーバーフローの脆弱性です。深刻度は「medium」とされています。原文はアドバイザリ形式で、記載は脆弱性の名称、深刻度、影響を受けるバージョンと受けないバージョンのみです。
影響対象
脆弱とされているバージョンは0.1.17から1.31.0まで
2026.10.02LOW
概要
CVE-2026-48142は、Nginxのngx_http_charset_moduleにおけるバッファオーバーリード(Buffer overread)の脆弱性です。深刻度はlow(低)とされています。
影響対象
脆弱とされるバージョンは0.3.50から1.31.1までです。脆弱性はngx_http_charset_moduleに存在すると記載され
2026.10.02MEDIUM
概要
CVE-2026-42055は、Nginxのngx_http_proxy_v2_moduleおよびngx_http_grpc_moduleに存在するバッファオーバーフローの脆弱性です。原文での深刻度はmedium(中)です。悪用された場合の具体的な影響(サービス停止、任意コード実行など)は原文に記載がなく、未確認です。
影響対象
原文では、脆弱なバー
2026.10.02UNKNOWN
概要
CVE-2026-42530は、NginxのHTTP/3におけるuse-after-free(解放済みメモリの使用)の脆弱性です。深刻度は「major」とされています。原文の情報は、タイトル、脆弱性の種類、深刻度、CVE番号、影響を受ける版と受けない版に限られます。
影響対象
脆弱な版はNginx 1.31.0から1.31.1までです。脆弱性はHTT
2026.10.02MEDIUM
**概要**
CVE-2026-56434は、Nginxでngx_http_ssi_moduleを使用している場合に発生するUse-after-free(解放済みメモリの使用)の脆弱性です。深刻度はmedium(中)とされています。原文の分類は「Advisory」です。
**影響対象**
脆弱とされる版は0.8.11から1.31.2までです。影響条件は、n
2026.10.02MEDIUM
概要
CVE-2026-60005は、Nginxでngx_http_slice_moduleを使用している場合に発生するメモリ開示(Memory disclosure)の脆弱性です。深刻度はmedium(中)とされています。原文はこの脆弱性に関するアドバイザリとして示されていますが、技術的な詳細は記載されていません。
影響対象
脆弱とされているのはNgin
2026.10.02UNKNOWN
概要
CVE-2026-42533は、Nginxでmapと正規表現(regex)を使用している場合に発生するバッファオーバーフローの脆弱性です。原文での深刻度は「major」とされています。
影響対象
影響を受ける製品はNginxで、脆弱なバージョンは0.9.6から1.31.2までと記載されています。影響条件として原文に示されているのは「mapと正規表現を
2026.10.02MEDIUM
概要:
CVE-2026-90439は、Nginxでngx_http_v3_moduleを使用している場合に発生するバッファオーバーフローの脆弱性です。深刻度は「medium」とされています。原文には見出しと上記の記載のみがあり、技術的な詳細は書かれていません。
影響対象:
Nginx 1.29.2から1.31.5までが脆弱と記載されています。影響条件は「
2026.10.02MEDIUM
概要
CVE-2026-44186は、Apache HTTP Serverのmod_proxy_ftpモジュールにある脆弱性で、深刻度はmoderateです。種別は「Loop with Unreachable Exit Condition ('Infinite Loop')」で、proxy_ftp_handler内のループに関するものです。攻撃者が制御するバ