Veille sécuritéBackend & données
P3Élevée
Des corps de réponse HTTP conçus à cet effet peuvent provoquer une écriture hors limites dans mod_proxy_html. Le défaut concerne Apache HTTP Server 2.4.0 à 2.4.68 ; la source ne fournit pas de version corrective ni de mesure de contournement.
Apache HTTP Server
IdentifiantCVE-2026-56449
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif2.4.69
Source : NVD — CVE-2026-56449
Analyse technique
Écriture hors limites dans mod_proxy_html à partir de corps de réponse HTTP conçus à cet effet.
Impact, versions et correctif
Événement datéNouvelle fiche NVD publiée le 2026-10-01 ; sa date de publication est dans la période demandée.
ImpactÉcriture hors limites dans le module mod_proxy_html.
Versions affectéesApache HTTP Server 2.4.0 à 2.4.68
Version corrigée2.4.69
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.5
Publication2026-10-01T17:17:26.733Z
Mise à jour2026-10-01T21:17:22.423Z
Action recommandée
Évaluer l’utilisation de mod_proxy_html et appliquer une version corrigée dès qu’elle est disponible.
Sources
Priorisation DFS : P3 · 1 source(s).