CVE-2026-49975 позволяла за секунды исчерпать память nginx и Apache без аутентификации при включенных TLS и HTTP/2.