La vulnerabilidad crítica del controlador Nginx Nginx permite RCE sin autenticación


Se ha revelado un conjunto de cinco brechas de seguridad críticas en el controlador de entrada Nginx para Kubernetes que podrían conducir a la ejecución de un código remoto no autenticado, lo que pone a más de 6.500 grupos en riesgo inmediato al exponer el componente público de Internet. Vulnerabilidades (CVE-2025-24513, CVE-2025-24514, CVE-2025-1097, CVE-2025-1098 y CVE-2025-1974), atribuyó una puntuación CVSS CVSS