بنیاد نرمافزاری Apache بهروزرسانیهای امنیتی برای رفع چندین آسیبپذیری در HTTP Server منتشر کرده است، از جمله یک آسیبپذیری جدی که میتواند منجر به اجرای کد از راه دور (RCE) شود. این آسیبپذیری با شناسه CVE-2026-23918 (امتیاز CVSS: 8.8) به عنوان "double free و احتمال RCE" در پردازش پروتکل HTTP/2 توصیف شده است.