No dia 24 de março, pesquisadores divulgaram um conjunto de cinco vulnerabilidades no ingress-nginx, conhecidas como "IngressNightmare". Entre elas, o CVE-2025-1974 se destaca como a mais crítica, com uma pontuação CVSS de 9,8. Quando combinado com outra vulnerabilidade de menor gravidade, ele possibilita a execução remota de código sem necessidade de autenticação.
A exploração depende…
