Navegación

Vulnerabilidades de ModSecurity permiten saltar el WAF.

fuente: https://blog.elhacker.net/2026/10/vulnerabilidades-de-modsecurity.html

Se han revelado múltiples vulnerabilidades en OWASP ModSecurity que podrían permitir a los atacantes evadir las protecciones del firewall de aplicaciones web (WAF). Estas fallas aprovechan diferencias en el análisis de datos, entradas malformadas, errores de transformación y límites de recursos en las funciones que inspeccionan las solicitudes y respuestas HTTP, poniendo en riesgo a las organizaciones que dependen de estas reglas para detectar cargas maliciosas.

Múltiples vulnerabilidades recientemente reveladas en OWASP ModSecurity podrían permitir que los atacantes evadan las protecciones del firewall de aplicaciones web explotando diferencias de análisis, entradas malformadas, errores de transformación y límites de recursos.

Los fallos afectan a funciones utilizadas comúnmente para inspeccionar solicitudes y respuestas HTTP, lo que genera preocupación para las organizaciones que confían en las reglas de ModSecurity para detectar cargas maliciosas.

Uno de los problemas más graves, rastreado como GHSA-5pww-8rfg-9crf, involucra el parámetro filename* de RFC 2231 en las cargas HTTP multipart.

ModSecurity aplica reglas de validación estrictas a los nombres de archivo, pero los backends de aplicaciones compatibles con RFC escritos en Go, Python, Node.js o Java pueden interpretar los valores codificados de filename* de manera diferente. Un atacante podría diseñar una solicitud de archivo cargado que el backend acepte mientras evita las reglas de inspección de nombres de archivo de ModSecurity.

Este desajuste puede crear una brecha peligrosa entre el firewall y la aplicación protegida. Las reglas de seguridad pueden bloquear extensiones sospechosas, cadenas de salto de directorio o nombres de archivo maliciosos en campos estándar.

Mientras tanto, el backend procesa el valor codificado según RFC 2231. El problema tiene una calificación de severidad Alta porque puede permitir la carga de un archivo malicioso o evadir los controles de seguridad diseñados en torno a la validación de nombres de archivo multipart.

Últimas noticias

25 DE AGOSTO, 2026

Por qué la inteligencia de amenazas necesita el contexto de la tecnología operativa para proteger la infraestructura crítica.

Los equipos de ciberseguridad disponen de una gran cantidad de datos sobre amenazas: se divulgan nuevas vulnerabilidades, se descubre malware, se analizan campa...

Leer artículo →
25 DE AGOSTO, 2026

Los hackers se hacen pasar por un miembro del equipo de seguridad de ReliaQuest para robar credenciales de SSO y acceso MFA.

ReliaQuest ha revelado un ataque de ingeniería social en el que ciberdelincuentes suplantaron la identidad de miembros de su equipo de seguridad para atraer a e...

Leer artículo →
25 DE AGOSTO, 2026

Los hackers atacan sitios de WordPress en ataques de elusión de autenticación de miniOrange.

Los hackers están intentando explotar dos vulnerabilidades críticas de omisión de autenticación en el plugin miniOrange SAML 2.0 Single Sign On para WordPress....

Leer artículo →