CVE-2026-33267Ejecución de código remoto en Apache Traffic Server
Improper Input Validation vulnerability in Apache Traffic Server. This issue affects Apache Traffic Server: from 9.2.0 through 9.2.14, from 10.1.0 through 10.1.3. Users are recommended to upgrade to version 9.2.15 or 10.1.4, which fixes the issue.
Ver en NVDAnálisis
Apache Traffic Server presenta una vulnerabilidad crítica de validación de entrada que permite a un atacante no autenticado comprometer totalmente el servidor. Este componente se utiliza habitualmente como proxy inverso y caché en infraestructuras de alto tráfico. Es fundamental actualizar a las versiones 9.2.15 o 10.1.4 para evitar posibles ataques de ejecución de código remoto.
Roles relevantes
Severidad
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:NCWE-20EPSS
Sin puntaje EPSS aún (CVE muy reciente).
Descripción técnica
Improper Input Validation vulnerability in Apache Traffic Server. This issue affects Apache Traffic Server: from 9.2.0 through 9.2.14, from 10.1.0 through 10.1.3. Users are recommended to upgrade to version 9.2.15 or 10.1.4, which fixes the issue.