Критическая уязвимость CVE-2026-42945 в версиях NGINX Open Source и NGINX Plus с 0.6.27 по 1.30.0 была использована хакерами. Эта ошибка может привести к сбоям рабочих процессов и позволить удалённое выполнение кода (RCE), если защита ASLR отключена. Технический директор Ledger Чарльз Гийем отметил, что менее 30% серверов, вероятно, работают на последней версии NGINX, при этом уязвимость распространяется быстрее, чем ИТ-команды успевают исправлять и обновлять системы.