Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 20 mai 2026 N° CERTFR-2026-AVI-0619 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Vulnérabilité dans F5 NGINX Gestion du document Référence CERTFR-2026-AVI-0619 Titre Vulnérabilité dans F5 NGINX Date de la première version 20 mai 2026 Date de la dernière version 20 mai 2026 Source(s) Bulletin de sécurité F5 K000161307 du 19 mai 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Déni de service à distance Exécution de code arbitraire Systèmes affectés NGINX JavaScript (njs) versions 0.9.4 à 0.9.8 antérieures à 0.9.9 Résumé Une vulnérabilité a été découverte dans F5 NGINX. Elle permet à un attaquant de provoquer une exécution de code arbitraire et un déni de service à distance. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité F5 K000161307 du 19 mai 2026 https://my.f5.com/manage/s/article/K000161307 Référence CVE CVE-2026-8711 https://www.cve.org/CVERecord?id=CVE-2026-8711 Gestion détaillée du document le 20 mai 2026 Version initiale
A vulnerability (CVE-2026-8711, CVSS 8.1 HIGH) in F5 NGINX's njs module allows for remote code execution and denial of service. Affected versions are NGINX JavaScript (njs) 0.9.4 through 0.9.8, requiring an upgrade to version 0.9.9 to remediate. For detailed patching information, refer to the vendor's security bulletin K000161307.