{"id":9183,"date":"2026-07-20T12:23:29","date_gmt":"2026-07-20T12:23:29","guid":{"rendered":"https:\/\/locaterisk.com\/de\/?p=9183"},"modified":"2026-07-20T12:23:29","modified_gmt":"2026-07-20T12:23:29","slug":"nginx-cve-2026-42533-heap-buffer-overflow","status":"publish","type":"post","link":"https:\/\/locaterisk.com\/de\/nginx-cve-2026-42533-heap-buffer-overflow\/","title":{"rendered":"CVE-2026-42533: Kritische Schwachstelle in NGINX durch Heap Buffer Overflow"},"content":{"rendered":"\r\n<div class=\"wp-block-lr-blog-article-header-module\">\r\n    <div class=\"content\">\r\n\t\t<div class=\"headline\">\r\n\t\t\t<button class=\"to-blog-button\">Back to blog                <a href=\"https:\/\/locaterisk.com\/de\/blog\/\"><\/a>\r\n\t\t\t<\/button>\r\n\t\t\t\t\t<\/div>\r\n        <div class=\"main-content\">\r\n\t\t\t\t\t\t<!--\r\n            <div class=\"header\">\r\n                <h6> <\/h6>\r\n            <\/div>\r\n\t\t\t\t\t\t-->\r\n            <h1 class=\"title\">CVE-2026-42533: Kritische Schwachstelle in NGINX durch Heap Buffer Overflow<\/h1>\r\n            <p class=\"paragraph\"><br><span class=\"lr-ai-disclosure\" style=\"display:block;margin:8px 0 28px;font-size:14px;line-height:1.4;color:#8b93a7;font-family:inherit;font-style:italic;\">Dieser Text wurde mit k\u00fcnstlicher Intelligenz (KI) erstellt.<\/span>Am 15. Juli 2026 wurde eine kritische Sicherheitsl\u00fccke im weitverbreiteten Webserver NGINX offengelegt. Die unter der Kennung <strong>CVE-2026-42533<\/strong> gef\u00fchrte Schwachstelle betrifft sowohl NGINX Open Source als auch NGINX Plus und erm\u00f6glicht Angreifern unter bestimmten Umst\u00e4nden Denial-of-Service-Angriffe (DoS) sowie potenziell die Ausf\u00fchrung von Schadcode (Remote Code Execution, RCE).<br><br>Die Schwachstelle ist als Heap Buffer Overflow klassifiziert und wurde mit einem CVSS 3.1 Score von <strong>8.1 (High)<\/strong> bewertet \u2014 nach dem neueren CVSS v4.0-Ma\u00dfstab sogar mit <strong>9.2 (Critical)<\/strong>. Sie wird durch speziell pr\u00e4parierte HTTP-Anfragen ausgel\u00f6st, allerdings nur, wenn eine spezifische, nicht standardm\u00e4\u00dfige Serverkonfiguration verwendet wird. Patches stehen zur Verf\u00fcgung und sollten umgehend eingespielt werden.<\/p>\r\n        <\/div>\r\n    <\/div>\r\n<\/div>\r\n\r\n\r\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"400\" height=\"400\" src=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/third-party-vulnerability.png\" alt=\"CVE-2026-42533: Kritische Schwachstelle in NGINX durch Heap Buffer Overflow\" class=\"wp-image-9139\" srcset=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/third-party-vulnerability.png 400w, https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/third-party-vulnerability-300x300.png 300w, https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/third-party-vulnerability-150x150.png 150w, https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/third-party-vulnerability-12x12.png 12w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><\/figure><\/div>\n\n\n<h2 class=\"wp-block-heading\"><strong>Technischer Hintergrund und Angriffsvektor<\/strong><\/h2>\n\n\n\n<p>Der Fehler befindet sich in der Verarbeitung von regul\u00e4ren Ausdr\u00fccken innerhalb der <strong>map<\/strong>-Direktive von NGINX. Ein Angreifer kann durch eine gezielte HTTP-Anfrage einen Puffer\u00fcberlauf im Heap-Speicher des NGINX-Worker-Prozesses verursachen. Die unmittelbare Folge ist in der Regel ein Absturz und automatischer Neustart des Prozesses, was zu einer vor\u00fcbergehenden Dienstunterbrechung (DoS) f\u00fchrt.<\/p>\n\n\n\n<p>Die gr\u00f6\u00dfere Gefahr liegt in der potenziellen Ausnutzbarkeit f\u00fcr eine Remote Code Execution. Laut dem Advisory von F5, dem Unternehmen hinter NGINX, h\u00e4ngt eine erfolgreiche Codeausf\u00fchrung von weiteren Faktoren ab, wie etwa einem deaktivierten Address Space Layout Randomization (ASLR). Stan Shaw (cyberstan), einer der prim\u00e4ren Melder der Schwachstelle unter mehr als einem Dutzend unabh\u00e4ngiger Forscher, merkt jedoch an, dass der Fehler selbst eine Informationspreisgabe erm\u00f6glichen k\u00f6nnte, die zur Umgehung von ASLR genutzt werden kann.<\/p>\n\n\n\n<p>Entscheidend f\u00fcr das Risiko ist, dass nicht jede NGINX-Instanz verwundbar ist. Die Ausnutzung ist an eine spezifische Konstellation in der Konfigurationsdatei gebunden: Die <strong>map<\/strong>-Direktive muss regul\u00e4re Ausdr\u00fccke verwenden, bei denen eine Capture-Variable im String-Ausdruck referenziert wird, bevor die Ausgabevariable der Map in demselben Ausdruck ausgewertet wird. Standardkonfigurationen sind davon typischerweise nicht betroffen. Diese Abh\u00e4ngigkeit macht die Identifikation gef\u00e4hrdeter Systeme zu einer Aufgabe, die \u00fcber einen reinen Versionsscan hinausgeht und eine Analyse der Konfiguration erfordert.<\/p>\n\n\n\n<p>Bemerkenswert ist zudem: CVE-2026-42533 ist bereits der dritte Heap-Overflow in NginxsScript-Engine innerhalb von etwa zwei Monaten \u2014 nach CVE-2026-42945 (\u201eRift&#8220;) im Mai 2026 und dem \u00fcberlappenden Capture-Bug CVE-2026-9256 wenige Tage sp\u00e4ter. Dieses Wiederholungsmuster im selben Code-Bereich ist ein relevanter Indikator f\u00fcr das strukturelle Risiko, das von NGINX-abh\u00e4ngigen Lieferketten ausgeht.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Betroffene Versionen und empfohlene Ma\u00dfnahmen<\/strong><\/h2>\n\n\n\n<p>Um die Schwachstelle zu beheben, m\u00fcssen betroffene NGINX-Installationen auf eine gepatchte Version aktualisiert werden. Das vollst\u00e4ndige <a href=\"https:\/\/my.f5.com\/manage\/s\/article\/K000162097\" target=\"_blank\" rel=\"noreferrer noopener\">F5 Security Advisory K000162097<\/a> enth\u00e4lt versionsspezifische Details.<\/p>\n\n\n\n<p><strong>Betroffene Software-Versionen:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>NGINX Open Source:<\/strong> 0.9.6 bis 1.31.2<\/li>\n\n\n\n<li><strong>NGINX Plus:<\/strong> R33 bis R36 (vor P7) sowie 37.0.0.1 bis 37.0.2.1<\/li>\n<\/ul>\n\n\n\n<p><strong>Korrigierte Software-Versionen:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>NGINX Open Source:<\/strong> 1.31.3 (Mainline) oder 1.30.4 (Stable) und neuer<\/li>\n\n\n\n<li><strong>NGINX Plus:<\/strong> R36 P7 oder 37.0.3.1 und neuer<\/li>\n<\/ul>\n\n\n\n<p><strong>Handlungsempfehlungen:<\/strong><\/p>\n\n\n\n<ol class=\"wp-block-list has-text-color\" style=\"color:#ffffff\">\n<li><strong>Priorit\u00e4t 1: Upgrade durchf\u00fchren:<\/strong> Die einzige vollst\u00e4ndige Behebung der Schwachstelle ist das Upgrade auf eine der oben genannten, korrigierten Versionen.<\/li>\n\n\n\n<li><strong>Konfigurationen pr\u00fcfen:<\/strong> Administratoren sollten ihre NGINX-Konfigurationen auf die beschriebene, verwundbare Nutzung der <strong>map<\/strong>-Direktive \u00fcberpr\u00fcfen. Ein von der Community bereitgestellter <a href=\"https:\/\/github.com\/0xCyberstan\/CVE-2026-42533-Config-Scanner\" target=\"_blank\" rel=\"noreferrer noopener\">Konfigurations-Scanner<\/a> kann bei der Identifizierung helfen.<\/li>\n\n\n\n<li><strong>Tempor\u00e4re Milderung:<\/strong> Als \u00dcbergangsl\u00f6sung kann die Umstellung von unbenannten auf benannte Regex-Captures in den <strong>map<\/strong>-Direktiven das Risiko reduzieren. Laut den Forschern schlie\u00dft dieser Workaround die L\u00fccke jedoch nicht vollst\u00e4ndig.<\/li>\n\n\n\n<li><strong>Abh\u00e4ngige Produkte beobachten:<\/strong> F5 hat angek\u00fcndigt, dass auch weitere Produkte wie der NGINX Ingress Controller und ggf. weitere F5-Produkte betroffen sein k\u00f6nnten \u2014 f\u00fcr den App Protect WAF und \u00e4hnliche Komponenten empfiehlt sich das Beobachten der offiziellen F5-Advisories auf Updates.<\/li>\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Relevanz f\u00fcr DACH-Organisationen<\/strong><\/h2>\n\n\n\n<p>F\u00fcr Unternehmen und Beh\u00f6rden im deutschsprachigen Raum sind bei einem erfolgreichen Angriff auf CVE-2026-42533 mehrere regulatorische Aspekte zu beachten: Sofern durch eine RCE-Ausnutzung personenbezogene Daten kompromittiert werden, greift die Meldepflicht nach Art. 33 DSGVO \u2014 die zust\u00e4ndige Datenschutzbeh\u00f6rde muss innerhalb von 72 Stunden informiert werden. F\u00fcr Betreiber kritischer Infrastrukturen (KRITIS) sowie Unternehmen im Anwendungsbereich der NIS-2-Richtlinie besteht dar\u00fcber hinaus die Pflicht zum proaktiven Management von Cyberrisiken in der Lieferkette, wozu das zeitnahe Patchen bekannter Schwachstellen in eingesetzten Drittkomponenten z\u00e4hlt. Das BSI empfiehlt generell, Sicherheitsupdates f\u00fcr exponierte Webserver-Komponenten umgehend einzuspielen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Angriffsfl\u00e4chenmanagement mit LocateRisk<\/strong><\/h2>\n\n\n\n<p>Die Absicherung gegen Bedrohungen wie <strong>CVE-2026-42533<\/strong> erfordert vollst\u00e4ndige Sichtbarkeit \u00fcber die eigene, extern erreichbare IT-Infrastruktur. Oft sind es vergessene oder undokumentierte Systeme (Schatten-IT) \u2014 etwa nicht mehr aktiv gewartete Subdomains, ungetrackte Cloud-Assets oder aus dem Inventar gefallene Server \u2014, die ungepatcht bleiben und ein Einfallstor darstellen.<\/p>\n\n\n\n<p>Ein External Attack Surface Management (EASM) wie die LocateRisk-Plattform schafft hier die notwendige Grundlage. Die L\u00f6sung identifiziert kontinuierlich alle \u00f6ffentlich zug\u00e4nglichen Systeme und Dienste eines Unternehmens, einschlie\u00dflich aller NGINX-Instanzen. Durch die Erkennung der eingesetzten Versionen k\u00f6nnen IT-Sicherheitsteams gezielt jene Server identifizieren, die potenziell von der Schwachstelle betroffen sind, und die Behebung priorisieren.<\/p>\n\n\n\n<p>Im Kontext des Vendor Risk Managements (VRM) unterst\u00fctzt die Plattform zudem bei der Bewertung der digitalen Lieferkette. Unternehmen k\u00f6nnen \u00fcberpr\u00fcfen, ob kritische Dienstleister oder Partner verwundbare NGINX-Versionen betreiben und so ein Risiko f\u00fcr die eigene Organisation darstellen. Das wiederkehrende Muster schwerwiegender NGINX-Schwachstellen unterstreicht, warum ein kontinuierliches Monitoring der Drittanbieter-Infrastruktur \u2014 und nicht nur einmalige Audits \u2014 ein wesentlicher Bestandteil eines belastbaren VRM-Programms ist. Dieser Ansatz unterst\u00fctzt die Einhaltung von Regularien wie NIS-2, die ein proaktives Management von Cyberrisiken in der Lieferkette fordern. Die LocateRisk-Plattform ist als Made-in-Germany-L\u00f6sung auf DSGVO-Konformit\u00e4t ausgelegt und wird in zertifizierten deutschen Rechenzentren gehostet.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Quellen und weitere Infos<\/strong><\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>F5 Security Advisory:<\/strong> <a href=\"https:\/\/my.f5.com\/manage\/s\/article\/K000162097\" target=\"_blank\" rel=\"noreferrer noopener\">K000162097<\/a><\/li>\n\n\n\n<li><strong>NGINX Security Advisory:<\/strong> <a href=\"https:\/\/nginx.org\/en\/security_advisories.html\" target=\"_blank\" rel=\"noreferrer noopener\">nginx.org\/en\/security_advisories.html<\/a><\/li>\n\n\n\n<li><strong>NVD-Eintrag:<\/strong> <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-42533\" target=\"_blank\" rel=\"noreferrer noopener\">CVE-2026-42533<\/a><\/li>\n\n\n\n<li><strong>Heise Online Artikel:<\/strong> <a href=\"https:\/\/www.heise.de\/news\/Kritische-Sicherheitsluecke-Schadcode-kann-auf-Nginx-Server-schluepfen-11370300.html\" target=\"_blank\" rel=\"noreferrer noopener\">Kritische Sicherheitsl\u00fccke: Schadcode kann auf Nginx-Server schl\u00fcpfen<\/a><\/li>\n\n\n\n<li><strong>The Hacker News:<\/strong> <a href=\"https:\/\/thehackernews.com\/2026\/07\/critical-nginx-vulnerability-can-crash.html\" target=\"_blank\" rel=\"noreferrer noopener\">Critical NGINX Vulnerability Can Crash Workers and May Allow Remote Code Execution<\/a><\/li>\n<\/ul>\n\n\n\n<div class=\"wp-block-lr-faq-module\"><div class=\"content\"><h3><strong>H\u00e4ufige Fragen<\/strong><\/h3><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\"><strong>Bin ich betroffen, wenn ich NGINX nicht mit <strong>map<\/strong>-Direktiven und Regex-Matching einsetze?<\/strong><\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Nein. CVE-2026-42533 ist konfigurationsabh\u00e4ngig und tritt ausschlie\u00dflich dann auf, wenn die <strong>map<\/strong>-Direktive mit regul\u00e4ren Ausdr\u00fccken verwendet wird und dabei eine Capture-Variable im String-Ausdruck referenziert wird, bevor die Ausgabevariable der Map in demselben Ausdruck ausgewertet wird. Standardkonfigurationen ohne diese spezifische Nutzung der <strong>map<\/strong>-Direktive sind nicht betroffen.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\"><strong>Welche NGINX-Versionen sind durch den Patch gesch\u00fctzt?<\/strong><\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">F\u00fcr NGINX Open Source sind die Versionen 1.31.3 (Mainline) und 1.30.4 (Stable) sowie alle neueren Releases nicht mehr verwundbar. F\u00fcr NGINX Plus gilt: R36 P7 und 37.0.3.1 sowie neuere Versionen schlie\u00dfen die Schwachstelle. Alle fr\u00fcheren Versionen ab NGINX Open Source 0.9.6 bzw. NGINX Plus R33 gelten als potenziell betroffen.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\"><strong>Gibt es bereits aktive Angriffe oder \u00f6ffentlichen Exploit-Code?<\/strong><\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Stand 20. Juli 2026 befindet sich CVE-2026-42533 nicht auf dem CISA Known Exploited Vulnerabilities Catalog und es wurde kein \u00f6ffentlicher Exploit-Code ver\u00f6ffentlicht. Forscher Stan Shaw hat angek\u00fcndigt, seinen Proof-of-Concept ca. 21 Tage nach der Patch-Ver\u00f6ffentlichung \u2014 also etwa am 5. August 2026 \u2014 zu publizieren. Ein umgehendes Upgrade auf eine gepatchte Version ist daher dringend empfohlen.<\/p><\/div><\/div><\/div><\/div>\n\n\n\n<div class=\"wp-block-lr-contact-post-module\">\n\t<div id=\"lr-contact-form\" class=\"wp-block-lr-contact-post-module\">\n\t\t<div id=\"formular\" class=\"content\">\n\t\t\t<div class=\"inner-content\">\n\t\t\t\t<div class=\"column-2 feature-mode\">\n\t\t\t\t\t<h2><br>Fragen Sie jetzt Ihre pers\u00f6nliche Live-Demo an<\/h2>\n\t\t\t\t\t\n\t\t\t\t\t\t\t\t\t\t\t\t\t<div>\n\t\t\t\t\t\t\t\t<p class=\"margin-b-36\">Erkennen und reduzieren Sie Ihre Cyberrisiken durch einen vergleichbaren und verst\u00e4ndlichen \u00dcberblick Ihrer IT-Sicherheit. Lassen Sie sich von unseren Experten beraten und finden Sie heraus, wie LocateRisk Ihnen bei der L\u00f6sung Ihrer Cyberrisiken helfen kann.<\/p>\n\t\t\t\t\t\t\t<\/div>\t\n\t\t\t\t\t\t\t\t\n\t\t\t\t\t\t\n\t\t\t\t\t\t\t\t\t<\/div> \n\t\t\t\t<div class=\"column-2\">\n\t\t\t\t\t<form action=\"\" class=\"form\" method=\"post\" role=\"form\" novalidate >\n\t\t\t\t\t\t<input type=\"text\" id=\"successmessage\" name=\"successmessage\" value=\"Ihre Registrierung war erfolgreich Ihre Anfrage wurde erfolgreich versendet. Wir haben Ihnen soeben eine Best\u00e4tigungsmail mit einem Aktivierungs-Link zugesendet, um einem Missbrauch Ihrer E-Mail Adresse durch Dritte vorzubeugen. Die Mail wird von sales@locaterisk.com versendet und sollte sich i n wenigen Minuten in Ihrem Posteingang finden.\" hidden\/>\n\t\t\t\t\t\t<input type=\"text\" id=\"errormessage\" name=\"errormessage\" value=\"Da ist wohl etwas schief gelaufen. Bitte probieren Sie es erneut oder nehmen Sie direkt mit uns Kontakt auf\" hidden\/>\n\t\t\t\t\t\t<input type=\"text\" id=\"slug\" name=\"slug\" value=\"nginx-cve-2026-42533-heap-buffer-overflow\" hidden\/>\n\n\t\t\t\t\t\t\t\t\t\t\t\t\t<input\n\t\t\t\t\t\t\t\ttype=\"text\"\n\t\t\t\t\t\t\t\tid=\"name\"\n\t\t\t\t\t\t\t\tname=\"name\"\n\t\t\t\t\t\t\t\tplaceholder=\"Vorname\"\n\t\t\t\t\t\t\t\trequired \n\t\t\t\t\t\t\t\tmaxlength=\"50\"\/>\n\n\t\t\t\t\t\t\t<input\n\t\t\t\t\t\t\t\ttype=\"text\"\n\t\t\t\t\t\t\t\tid=\"surname\"\n\t\t\t\t\t\t\t\tname=\"surname\"\n\t\t\t\t\t\t\t\tplaceholder=\"Nachname\"\n\t\t\t\t\t\t\t\trequired\n\t\t\t\t\t\t\t\tmaxlength=\"50\"\/>\n\t\t\t\t\t\t\n\t\t\t\t\t\t<input\n\t\t\t\t\t\t\ttype=\"email\"\n\t\t\t\t\t\t\tid=\"email\"\n\t\t\t\t\t\t\tname=\"email\"\n\t\t\t\t\t\t\tplaceholder=\"E-Mail\"\n\t\t\t\t\t\t\trequired\n\t\t\t\t\t\t\tmaxlength=\"50\"\/>\n\n\t\t\t\t\t\t<input\n\t\t\t\t\t\t\ttype=\"text\"\n\t\t\t\t\t\t\tid=\"phone\"\n\t\t\t\t\t\t\tname=\"phone\"\n\t\t\t\t\t\t\tplaceholder=\"Telefon\"\n\t\t\t\t\t\t\trequired\n\t\t\t\t\t\t\tmaxlength=\"50\"\/>\n\t\t\t\t\t\t\t\n\t\t\t\t\t\t\t\t\t\t\t\t\n\t\t\t\t\t\t<h6 class=\"error-message\" hidden>...<\/h6>\n\t\t\t\t\t\t<div class=\"checkbox_container\">\n\t\t\t\t\t\t\t<div class=\"checkbox\">\n\t\t\t\t\t\t\t\t<input\n\t\t\t\t\t\t\t\t\ttype=\"checkbox\"\n\t\t\t\t\t\t\t\t\tid=\"checkbox\"\n\t\t\t\t\t\t\t\t\tname=\"checkbox\" \/>\n\n\t\t\t\t\t\t\t\t<label for=\"checkbox\"><\/label>\n\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t<p>Ich bin mit den <a href=\"https:\/\/locaterisk.com\/datenschutz\/\">Datenschutzbestimmungen<\/a> einverstanden<\/p> \n\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\n\t\t\t\t\t<div class=\"g-recaptcha\" data-sitekey=\"6LdErNoZAAAAAD1Re2jNxtDFfcDaL9iED5MRBzjR\" data-callback=\"verifyRecaptchaCallback\" data-expired-callback=\"expiredRecaptchaCallback\"><\/div>\n\t\t\t\t\t<input type=\"hidden\" name=\"g-recaptcha-response\" data-recaptcha \/>\n\n\t\t\t\t\t\t<button class=\"lr-button-link\" type=\"submit\"> Demo anfragen<\/button>\n\t\t\t\t\t<\/form>\n\t\t\t\t<\/div>\n\t\t\t<\/div>\n\t\t<\/div>\n\t<\/div>\n\t\n\t<\/div>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity is-style-wide\"\/>\n\n\n\n<div class=\"wp-block-lr-contact-module\"><div class=\"content\"><h2>Mehr erfahren, Demo buchen oder einfach mal kurz austauschen? Wir freuen uns!<\/h2><div class=\"contact-info-row\"><div class=\"contact-person-info\"><div class=\"avatar\"><img decoding=\"async\" src=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2025\/06\/Lukas_Baumann_LocateRisk-300.png\"><\/div><p><span class=\"text before\">Ihr Ansprechpartner<\/span><span class=\"bold name\"><strong>Lukas<\/strong><\/span> <span class=\"lastname\"><strong>Baumann<strong><\/strong><\/strong><\/span><strong><strong><span class=\"separator\"><\/span><span class=\"role\">CEO<\/span><\/strong><\/strong><\/p><\/div><p class=\"bold phone\"><strong><strong>+49 6151 6290246<\/strong><\/strong><\/p><strong><strong><a class=\"pr-1\" href=\"mailto: sales@locaterisk.com\">Jetzt Kontakt aufnehmen<\/a><\/strong><\/strong><\/div><\/div><\/div>\n\n\n\n<p><\/p>\n\n\n\n<p><\/p>\n\n\n\n<div class=\"wp-block-lr-footer-module lr-footer-block\"><div class=\"content\"><div class=\"column0\"><img decoding=\"async\" src=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/assets\/img\/lr-logo.svg\"\/><\/div><div class=\"categories\"><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/locaterisk.com\/\">Home<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"\/blog\">Blog<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"\/about\">\u00dcber uns<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"\/kontakt\">Kontakt<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"\/impressum\">Impressum<\/a><\/div><div class=\"categories-break\"><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"\/datenschutz\">Datenschutz<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"\/files\/agb.pdf\">AGB<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"\/jobs\">Jobs<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/app.secfix.com\/trust\/locaterisk\/d1e7d433b33643aea1880bfbfeab9f60\">Trust Center<\/a><\/div><\/div><div class=\"social\"><div class=\"social-element\"><a target=\"_blank\" href=\"https:\/\/www.linkedin.com\/company\/locaterisk\/\"><img decoding=\"async\" src=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/10\/gruppe-230@3x.png\"\/><\/a><\/div><div class=\"social-element\"><a target=\"_blank\" href=\"https:\/\/www.instagram.com\/locaterisk\/\"><img decoding=\"async\" src=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Instagram.png\"\/><\/a><\/div><div class=\"social-element\"><a target=\"_blank\" href=\"https:\/\/twitter.com\/locaterisk\"><img decoding=\"async\" src=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/twitter.png\"\/><\/a><\/div><\/div><div class=\"description\"><h6>\u00a9 LocateRisk 2026<\/h6><\/div><\/div><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Technische Analyse der kritischen Heap-Buffer-Overflow-Schwachstelle CVE-2026-42533 in NGINX. Betroffene Versionen, Patches und Ma\u00dfnahmen zur Absicherung.<\/p>\n","protected":false},"author":13,"featured_media":9139,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[632],"tags":[742,145,295,312,4,290,741,113,87,293],"class_list":["post-9183","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersecurity-news","tag-cve-2026-42533","tag-dos","tag-f5","tag-heap-buffer-overflow","tag-it-sicherheit","tag-nginx","tag-nginx-plus","tag-rce","tag-schwachstellenmanagement","tag-webserver-sicherheit"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.0 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Analyse der NGINX-Schwachstelle CVE-2026-42533 (CVSS 8.1 \/ v4 9.2)<\/title>\n<meta name=\"description\" content=\"Technische Analyse der kritischen Heap-Buffer-Overflow-Schwachstelle CVE-2026-42533 in NGINX. Betroffene Versionen, Patches und Ma\u00dfnahmen zur Absicherung.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/locaterisk.com\/de\/nginx-cve-2026-42533-heap-buffer-overflow\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Analyse der NGINX-Schwachstelle CVE-2026-42533 (CVSS 8.1 \/ v4 9.2)\" \/>\n<meta property=\"og:description\" content=\"Technische Analyse der kritischen Heap-Buffer-Overflow-Schwachstelle CVE-2026-42533 in NGINX. Betroffene Versionen, Patches und Ma\u00dfnahmen zur Absicherung.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/locaterisk.com\/de\/nginx-cve-2026-42533-heap-buffer-overflow\/\" \/>\n<meta property=\"og:site_name\" content=\"LocateRisk\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-20T12:23:29+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/third-party-vulnerability.png\" \/>\n\t<meta property=\"og:image:width\" content=\"400\" \/>\n\t<meta property=\"og:image:height\" content=\"400\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Kristina Hoinkis\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Kristina Hoinkis\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"6\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/nginx-cve-2026-42533-heap-buffer-overflow\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/nginx-cve-2026-42533-heap-buffer-overflow\\\/\"},\"author\":{\"name\":\"Kristina Hoinkis\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/person\\\/68f3857c15afa8ff59c545848dddcc32\"},\"headline\":\"CVE-2026-42533: Kritische Schwachstelle in NGINX durch Heap Buffer Overflow\",\"datePublished\":\"2026-07-20T12:23:29+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/nginx-cve-2026-42533-heap-buffer-overflow\\\/\"},\"wordCount\":1206,\"publisher\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/nginx-cve-2026-42533-heap-buffer-overflow\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/third-party-vulnerability.png\",\"keywords\":[\"CVE-2026-42533\",\"DoS\",\"F5\",\"Heap Buffer Overflow\",\"IT-Sicherheit\",\"NGINX\",\"NGINX Plus\",\"RCE\",\"Schwachstellenmanagement\",\"Webserver Sicherheit\"],\"articleSection\":[\"Cybersecurity News\"],\"inLanguage\":\"de\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/nginx-cve-2026-42533-heap-buffer-overflow\\\/\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/nginx-cve-2026-42533-heap-buffer-overflow\\\/\",\"name\":\"Analyse der NGINX-Schwachstelle CVE-2026-42533 (CVSS 8.1 \\\/ v4 9.2)\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/nginx-cve-2026-42533-heap-buffer-overflow\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/nginx-cve-2026-42533-heap-buffer-overflow\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/third-party-vulnerability.png\",\"datePublished\":\"2026-07-20T12:23:29+00:00\",\"description\":\"Technische Analyse der kritischen Heap-Buffer-Overflow-Schwachstelle CVE-2026-42533 in NGINX. Betroffene Versionen, Patches und Ma\u00dfnahmen zur Absicherung.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/nginx-cve-2026-42533-heap-buffer-overflow\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/locaterisk.com\\\/de\\\/nginx-cve-2026-42533-heap-buffer-overflow\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/nginx-cve-2026-42533-heap-buffer-overflow\\\/#primaryimage\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/third-party-vulnerability.png\",\"contentUrl\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/third-party-vulnerability.png\",\"width\":400,\"height\":400,\"caption\":\"third-party-vulnerability\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/nginx-cve-2026-42533-heap-buffer-overflow\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/locaterisk.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"CVE-2026-42533: Kritische Schwachstelle in NGINX durch Heap Buffer Overflow\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/\",\"name\":\"LocateRisk\",\"description\":\"IT-Sicherheit messen und vergleichen\",\"publisher\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#organization\",\"name\":\"LocateRisk\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/Kettenglieder_V0216-9.jpg\",\"contentUrl\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/Kettenglieder_V0216-9.jpg\",\"width\":1920,\"height\":1080,\"caption\":\"LocateRisk\"},\"image\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/company\\\/locaterisk\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/person\\\/68f3857c15afa8ff59c545848dddcc32\",\"name\":\"Kristina Hoinkis\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g\",\"caption\":\"Kristina Hoinkis\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Analyse der NGINX-Schwachstelle CVE-2026-42533 (CVSS 8.1 \/ v4 9.2)","description":"Technische Analyse der kritischen Heap-Buffer-Overflow-Schwachstelle CVE-2026-42533 in NGINX. Betroffene Versionen, Patches und Ma\u00dfnahmen zur Absicherung.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/locaterisk.com\/de\/nginx-cve-2026-42533-heap-buffer-overflow\/","og_locale":"de_DE","og_type":"article","og_title":"Analyse der NGINX-Schwachstelle CVE-2026-42533 (CVSS 8.1 \/ v4 9.2)","og_description":"Technische Analyse der kritischen Heap-Buffer-Overflow-Schwachstelle CVE-2026-42533 in NGINX. Betroffene Versionen, Patches und Ma\u00dfnahmen zur Absicherung.","og_url":"https:\/\/locaterisk.com\/de\/nginx-cve-2026-42533-heap-buffer-overflow\/","og_site_name":"LocateRisk","article_published_time":"2026-07-20T12:23:29+00:00","og_image":[{"width":400,"height":400,"url":"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/third-party-vulnerability.png","type":"image\/png"}],"author":"Kristina Hoinkis","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"Kristina Hoinkis","Gesch\u00e4tzte Lesezeit":"6\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/locaterisk.com\/de\/nginx-cve-2026-42533-heap-buffer-overflow\/#article","isPartOf":{"@id":"https:\/\/locaterisk.com\/de\/nginx-cve-2026-42533-heap-buffer-overflow\/"},"author":{"name":"Kristina Hoinkis","@id":"https:\/\/locaterisk.com\/de\/#\/schema\/person\/68f3857c15afa8ff59c545848dddcc32"},"headline":"CVE-2026-42533: Kritische Schwachstelle in NGINX durch Heap Buffer Overflow","datePublished":"2026-07-20T12:23:29+00:00","mainEntityOfPage":{"@id":"https:\/\/locaterisk.com\/de\/nginx-cve-2026-42533-heap-buffer-overflow\/"},"wordCount":1206,"publisher":{"@id":"https:\/\/locaterisk.com\/de\/#organization"},"image":{"@id":"https:\/\/locaterisk.com\/de\/nginx-cve-2026-42533-heap-buffer-overflow\/#primaryimage"},"thumbnailUrl":"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/third-party-vulnerability.png","keywords":["CVE-2026-42533","DoS","F5","Heap Buffer Overflow","IT-Sicherheit","NGINX","NGINX Plus","RCE","Schwachstellenmanagement","Webserver Sicherheit"],"articleSection":["Cybersecurity News"],"inLanguage":"de"},{"@type":"WebPage","@id":"https:\/\/locaterisk.com\/de\/nginx-cve-2026-42533-heap-buffer-overflow\/","url":"https:\/\/locaterisk.com\/de\/nginx-cve-2026-42533-heap-buffer-overflow\/","name":"Analyse der NGINX-Schwachstelle CVE-2026-42533 (CVSS 8.1 \/ v4 9.2)","isPartOf":{"@id":"https:\/\/locaterisk.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/locaterisk.com\/de\/nginx-cve-2026-42533-heap-buffer-overflow\/#primaryimage"},"image":{"@id":"https:\/\/locaterisk.com\/de\/nginx-cve-2026-42533-heap-buffer-overflow\/#primaryimage"},"thumbnailUrl":"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/third-party-vulnerability.png","datePublished":"2026-07-20T12:23:29+00:00","description":"Technische Analyse der kritischen Heap-Buffer-Overflow-Schwachstelle CVE-2026-42533 in NGINX. Betroffene Versionen, Patches und Ma\u00dfnahmen zur Absicherung.","breadcrumb":{"@id":"https:\/\/locaterisk.com\/de\/nginx-cve-2026-42533-heap-buffer-overflow\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/locaterisk.com\/de\/nginx-cve-2026-42533-heap-buffer-overflow\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/locaterisk.com\/de\/nginx-cve-2026-42533-heap-buffer-overflow\/#primaryimage","url":"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/third-party-vulnerability.png","contentUrl":"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/third-party-vulnerability.png","width":400,"height":400,"caption":"third-party-vulnerability"},{"@type":"BreadcrumbList","@id":"https:\/\/locaterisk.com\/de\/nginx-cve-2026-42533-heap-buffer-overflow\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/locaterisk.com\/"},{"@type":"ListItem","position":2,"name":"CVE-2026-42533: Kritische Schwachstelle in NGINX durch Heap Buffer Overflow"}]},{"@type":"WebSite","@id":"https:\/\/locaterisk.com\/de\/#website","url":"https:\/\/locaterisk.com\/de\/","name":"LocateRisk","description":"IT-Sicherheit messen und vergleichen","publisher":{"@id":"https:\/\/locaterisk.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/locaterisk.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/locaterisk.com\/de\/#organization","name":"LocateRisk","url":"https:\/\/locaterisk.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/locaterisk.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_V0216-9.jpg","contentUrl":"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_V0216-9.jpg","width":1920,"height":1080,"caption":"LocateRisk"},"image":{"@id":"https:\/\/locaterisk.com\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/locaterisk\/"]},{"@type":"Person","@id":"https:\/\/locaterisk.com\/de\/#\/schema\/person\/68f3857c15afa8ff59c545848dddcc32","name":"Kristina Hoinkis","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/secure.gravatar.com\/avatar\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g","caption":"Kristina Hoinkis"}}]}},"_links":{"self":[{"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/posts\/9183","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/comments?post=9183"}],"version-history":[{"count":1,"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/posts\/9183\/revisions"}],"predecessor-version":[{"id":9184,"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/posts\/9183\/revisions\/9184"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/media\/9139"}],"wp:attachment":[{"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/media?parent=9183"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/categories?post=9183"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/tags?post=9183"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}