Vulnerabilidad en FTL de pi-hole (CVE-2026-44693)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-362
Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
10/06/2026
Última modificación:
23/07/2026
Descripción
Pi-hole FTL es el motor principal del bloqueador de anuncios y rastreadores a nivel de red de Pi-hole. Antes de la versión 6.6.1, Pi-hole FTL contiene una vulnerabilidad de condición de carrera en el subsistema de gestión de sesiones HTTP, introducida con la reescritura v6.0 del servidor web embebido basado en CivetWeb. Este problema ha sido parcheado en la versión 6.6.1.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



