Boletim publicado em 1º de outubro de 2026 relata vulnerabilidade de baixa gravidade no Apache HTTP Server, nas versões 2.4.30 a 2.4.68.
Um boletim atribuído a Eric Covener e publicado em 1º de outubro de 2026 no feed oss-sec descreve a CVE-2026-63718 no Apache HTTP Server. A gravidade informada é baixa, e as versões afetadas vão da 2.4.30 à 2.4.68.
Segundo o relato, o mod_proxy_uwsgi pode interpretar de forma inconsistente uma resposta uwsgi criada com Transfer-Encoding, levando a contrabando de solicitação ou resposta HTTP. Qing Xu recebeu crédito pela descoberta. O texto fornecido não informa uma correção nem detalha medidas de mitigação; consulte o aviso original no feed oss-sec e confirme os dados com fontes oficiais do Apache antes de agir.