nginx
nginx gehört zur Kategorie „Server-Software, Middleware, Web". xonatec überwacht nginx kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
104 ReportsZeige 1 bis 50 von 104
-
HTTP/2 Rapid Reset Attack Vulnerability
CVE-2023-44487 Hoch Aktiv ausgenutztDie HTTP/2-Implementierung zahlreicher Server ist für den sogenannten Rapid-Reset-Angriff anfällig: Durch schnelles wiederholtes Öffnen und Zurücksetzen von Streams kann ein Angreifer einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2023-10-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Laut CSAF/VEX-Advisory von Schneider Electric CPCERT sind 2 Produkte betroffen, davon 2 mit Fix; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Cisco, F5, nginx und Kubernetes.
CVSS: 7.5 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
CVE-2009-3555 – TLS/SSL Renegotiation-Schwachstelle (nginx)
CVE-2009-3555 KritischDas TLS-Protokoll sowie SSL 3.0 und frühere Versionen weisen eine Schwachstelle auf, die in verschiedenen Implementierungen wie nginx genutzt wird und Angreifern ermöglicht, Daten in eine Verbindung einzuschleusen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 87.3 %.
CVSS: 9.8 EPSS: 87.26% Publiziert: Referenz: NVD -
Nginx UI – Unauthentifizierter Zugriff auf MCP-Endpunkte
CVE-2026-33032 KritischIn Nginx UI, der Weboberfläche für den Nginx-Webserver, sind in den Versionen 2.3.5 und früher die HTTP-Endpunkte /mcp und /mcp_message der MCP-Integration (Model Context Protocol) ohne Authentifizierung erreichbar und ermöglichen so einen unauthentifizierten Zugriff. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 13.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 9.8 EPSS: 13.25% Publiziert: Referenz: NVD -
Nginx UI – Unauthentifizierter Zugriff auf Backup-Endpoint mit Verschlüsselungsschlüsseln
CVE-2026-27944 KritischIn Nginx UI, einer Web-Oberfläche für den Nginx-Webserver, war der Endpunkt /api/backup vor Version 2.3.3 ohne Authentifizierung erreichbar und legte dabei die zur Entschlüsselung von Backups benötigten Schlüssel offen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 7.3 %.
CVSS: 9.8 EPSS: 7.31% Publiziert: Referenz: NVD -
TRENDnet TEW-WLC100 – Schwachstelle im HTTP Header Handler von nginx
CVE-2026-75784 KritischIn der Komponente HTTP Header Handler von nginx wurde laut NVD eine Schwachstelle in der Funktion FUN_0040da4c festgestellt, die laut Quellbeschreibung im Zusammenhang mit TRENDnet TEW-WLC100 in Version 1v2.07b01 steht. Eine Manipulation der Header-Verarbeitung wird als Ursache genannt; weitere technische Details liegen in den Quelldaten nicht vollständig vor. CVSS-Basiswert: 10 (Kritisch).
CVSS: 10.0 EPSS: 1.02% Publiziert: Referenz: NVD -
Roxy-WI – angreifbare HAProxy-section-save-Endpunkte
CVE-2026-45558 KritischRoxy-WI ist eine Weboberfläche zur Verwaltung von HAProxy-, Nginx-, Apache- und Keepalived-Servern. In Version 8.2.6.4 und älter sind die HAProxy-section-save-Endpunkte (POST /api/service/haproxy/<server_id>/section/) angreifbar; die Quellbeschreibung liegt nur gekürzt vor. CVSS-Basiswert: 9.9 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H – für die Ausnutzung über das Netz genügen niedrige Privilegien, der Scope wechselt. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Da Roxy-WI die Konfiguration der verwalteten Server schreibt, betrifft eine Kompromittierung die gesamte dahinterliegende Proxy-/Webserver-Landschaft.
CVSS: 9.9 EPSS: 0.44% Publiziert: Referenz: NVD -
Roxy-WI: WAF-Regel-Speicherung akzeptiert beliebige Konfigurationsdateinamen
CVE-2026-45556 KritischRoxy-WI ist eine Weboberfläche zur Verwaltung von HAProxy-, Nginx-, Apache- und Keepalived-Servern. In den Versionen bis einschliesslich 8.2.6.4 akzeptiert der Endpunkt POST /waf/<service>/<server_ip>/rule/<rule_id>/save einen frei wählbaren Konfigurationsdateinamen. CVSS-Basiswert: 9.9 (Kritisch) bei netzbasiertem Angriffsvektor mit nur geringen Rechten und ohne Nutzerinteraktion. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine Version neuer als 8.2.6.4 aktualisieren.
CVSS: 9.9 EPSS: 0.37% Publiziert: Referenz: NVD -
Nginx UI: Unauthentifizierter Backup-Restore-Endpunkt (POST /api/restore)
CVE-2026-42238 KritischNginx UI, eine Weboberfläche für den Nginx-Webserver, stellt vor Version 2.3.8 über den Endpunkt POST /api/restore eine Backup-Wiederherstellungsfunktion bereit, die in einer Anfangsphase völlig ohne Authentifizierung erreichbar ist. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Nginx UI 2.3.8 oder neuer.
CVSS: 9.8 EPSS: 0.32% Publiziert: Referenz: NVD -
Roxy-WI: unvollständige JWT-Absicherung des Install-Blueprints
CVE-2026-45552 KritischRoxy-WI, eine Weboberfläche zur Verwaltung von HAProxy-, Nginx-, Apache- und Keepalived-Servern, deklariert laut NVD in Version 8.2.6.4 und älter im Install-Blueprint lediglich bp.before_request → @jwt_required(), womit die Absicherung der Routen unvollständig bleibt. CVSS-Basiswert: 9.9 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Roxy-WI auf eine Version neuer als 8.2.6.4 aktualisieren; betroffen sind die damit verwalteten Webserver-Dienste.
CVSS: 9.9 EPSS: 0.27% Publiziert: Referenz: NVD -
Roxy-WI: Unzureichende Berechtigungsprüfung im Endpunkt PUT /smon/check
CVE-2026-45550 KritischRoxy-WI ist eine Weboberfläche zur Verwaltung von HAProxy-, Nginx-, Apache- und Keepalived-Servern. In Version 8.2.6.4 und älter prüft der Endpunkt PUT /smon/check (app/routes/smon/routes.py:117-138) die Berechtigungen nur unzureichend, sodass angemeldete Benutzer mit geringen Rechten Aktionen ausserhalb ihres Zuständigkeitsbereichs auslösen können. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 9.1 EPSS: 0.20% Publiziert: Referenz: NVD -
Nginx UI – Manipulation verschlüsselter Backup-Archive im Restore-Mechanismus
CVE-2026-33026 KritischIn Nginx UI vor Version 2.3.4 erlaubt der Backup-Restore-Mechanismus laut NVD, verschlüsselte Backup-Archive zu manipulieren und schädliche Inhalte einzuschleusen. Gemäss CVSS-Vektor reicht die Auswirkung über die verwundbare Komponente hinaus. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: auf Nginx UI 2.3.4 oder neuer aktualisieren.
CVSS: 9.1 EPSS: 0.02% Publiziert: Referenz: NVD -
Nginx UI – Command Execution über logrotate-Konfiguration
CVE-2024-49368 KritischNginx UI ist eine Weboberfläche für den Nginx-Webserver. In Versionen vor 2.0.0-beta.36 wird bei der Konfiguration von logrotate die Eingabe nicht geprüft und direkt an exec.Command übergeben, was die Ausführung beliebiger Befehle ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Auf Version 2.0.0-beta.36 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Command-Injection in NginxProxyManager ermöglicht RCE
CVE-2024-46256 KritischIn NginxProxyManager 2.11.3 besteht eine Command-Injection-Schwachstelle in der Funktion requestLetsEncryptSsl. Ein Angreifer kann darüber Remote-Code-Ausführung erzielen, indem er ein Let's-Encrypt-Zertifikat hinzufügt. Über die manipulierte Eingabe lassen sich beliebige Systembefehle einschleusen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Nginx-UI – Beliebiges Schreiben über Zertifikatsimport führt zu RCE
CVE-2024-23827 KritischNginx-UI ist eine Weboberfläche zur Verwaltung von Nginx-Konfigurationen. Die Funktion Import Certificate prüft nicht, ob die Benutzereingabe tatsächlich ein Zertifikat bzw. Schlüssel ist, und erlaubt das Schreiben an beliebige Pfade im System. Durch Überschreiben der Konfigurationsdatei app.ini lässt sich die Schwachstelle zu Remote Code Execution ausbauen. Version 2.0.0.beta.12 behebt das Problem. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Version 2.0.0.beta.12 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
NGINX – Schwachstelle im Modul ngx_http_rewrite_module
CVE-2026-42945 HochNGINX Plus und NGINX Open Source enthalten eine Schwachstelle im Modul ngx_http_rewrite_module. Sie tritt auf, wenn auf die rewrite-Direktive eine rewrite-, if- oder set-Direktive folgt. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 68.0 %. Laut einem manuell erfassten Hinweis (reddit:r/threatintel) wurde ein Exploit für diese Lücke auf einem offen zugänglichen Staging-Server in Singapur entdeckt – zusammen mit einem AdaptixC2-Server und nach Ländern und Sektoren geordneten Ziellisten über elf Länder, konzentriert auf Regierung, Universitäten, Gesundheitswesen und Finanzsektor.
CVSS: 8.1 EPSS: 68.05% Publiziert: Referenz: NVD -
NGINX ngx_http_dav_module – Buffer Overflow im Worker-Prozess
CVE-2026-27654 HochIn NGINX Open Source und NGINX Plus besteht eine Schwachstelle im Modul ngx_http_dav_module, über die ein Angreifer einen Buffer Overflow im NGINX-Worker-Prozess auslösen kann. Ubuntu adressiert die Lücke in USN-8375-1. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 21.0 %. Empfohlene Massnahme: Die Aktualisierungen gemäss nginx-Security-Advisory bzw. der eingesetzten Distribution einspielen.
CVSS: 8.2 EPSS: 21.01% Publiziert: Referenz: NVD -
ingress-nginx: Konfigurationseinschleusung via rewrite-target Annotation
CVE-2026-3288 HochIn ingress-nginx wurde eine Sicherheitslücke entdeckt, bei der die Ingress-Annotation nginx.ingress.kubernetes.io/rewrite-target zur Einschleusung von Konfiguration in nginx missbraucht werden kann. Dies kann zur Ausführung beliebigen Codes führen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 6.3 %.
CVSS: 8.8 EPSS: 6.30% Publiziert: Referenz: NVD -
Schwachstelle in NGINX Plus und NGINX Open Source (HTTP/2-Proxy- und gRPC-Module)
CVE-2026-42055 HochNGINX Plus und NGINX Open Source enthalten eine Schwachstelle in den Modulen ngx_http_proxy_v2_module und ngx_http_grpc_module. Sie tritt auf, wenn die Direktive proxy_http_version auf 2 gesetzt ist oder grpc_pass verwendet wird. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 4.0 %.
CVSS: 8.1 EPSS: 4.02% Publiziert: Referenz: NVD -
NGINX Open Source – Schwachstelle im HTTP/3-Modul (ngx_http_v3_module)
CVE-2026-42530 HochNGINX Open Source weist eine Schwachstelle im Modul ngx_http_v3_module auf. Ist NGINX Open Source zur Nutzung des HTTP/3-QUIC-Moduls konfiguriert, kann ein entfernter, nicht authentifizierter Angreifer unter bestimmten Bedingungen die Lücke ausnutzen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 3.7 %. Empfohlene Massnahme: die von nginx bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.1 EPSS: 3.68% Publiziert: Referenz: NVD -
nginx – Fehlverhalten bei Regex-Capture-Variablen im map-Directive
CVE-2026-42533 HochIn NGINX Plus und NGINX Open Source besteht laut NVD eine Schwachstelle im map-Directive: Nutzt die Direktive regulären Ausdrucksabgleich und referenziert ein String-Ausdruck die Regex-Capture-Variablen der map, bevor die map-Ausgabe selbst referenziert wird, kann dies zu Fehlverhalten führen. Ubuntu greift die Lücke zusätzlich in der Security Notice USN-8563-2 (nginx regression) auf. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 3.5 %.
CVSS: 8.1 EPSS: 3.51% Publiziert: Referenz: NVD -
ingress-nginx: Konfigurationseinschleusung via kombinierte Ingress-Annotationen
CVE-2026-4342 HochIn ingress-nginx können bestimmte Kombinationen von Ingress-Annotationen zur Einschleusung von nginx-Konfiguration missbraucht werden. Dies kann zur Ausführung beliebigen Codes im Kontext des nginx-Prozesses führen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.
CVSS: 8.8 EPSS: 1.49% Publiziert: Referenz: NVD -
NGINX ngx_http_mp4_module – Over-Read/Over-Write (32-Bit)
CVE-2026-27784 HochIn der 32-Bit-Implementierung von NGINX Open Source wurde eine Schwachstelle im Modul ngx_http_mp4_module identifiziert. Ein Angreifer könnte dadurch einen Over-Read oder Over-Write im NGINX-Worker-Speicher auslösen, was zur Beendigung des Worker-Prozesses führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Empfohlene Massnahme: die von nginx bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 1.03% Publiziert: Referenz: NVD -
NGINX – Worker-Prozess-Absturz durch undisklosierte Anfragen im Mail-Auth-Modul
CVE-2026-27651 HochWenn das ngx_mail_auth_http_module-Modul in NGINX Plus oder NGINX Open Source aktiviert ist, können nicht näher beschriebene Anfragen zum Beenden von Worker-Prozessen führen. Das Problem kann auftreten, wenn CRAM-MD5- oder APOP-Authentifizierung verwendet wird. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: verfügbare NGINX- bzw. Distributions-Updates (u. a. Ubuntu USN) einspielen.
CVSS: 7.5 EPSS: 0.94% Publiziert: Referenz: NVD -
Nginx Proxy Manager: Authentifizierte Remote-Code-Execution über OS Command Injection
CVE-2026-40519 HochNginx Proxy Manager in den Versionen 2.9.14 bis 2.15.1 (behoben im Commit a5db5ed) enthält eine authentifizierte Remote-Code-Execution-Schwachstelle über OS Command Injection in der Funktion setupCertbotPlugins(). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.
CVSS: 7.5 EPSS: 0.92% Publiziert: Referenz: NVD -
NGINX ngx_http_mp4_module – Buffer Over-Read/Over-Write im Worker
CVE-2026-32647 HochIn NGINX Open Source und NGINX Plus wurde eine Schwachstelle im Modul ngx_http_mp4_module gefunden. Ein Angreifer kann dadurch einen Buffer Over-Read oder Over-Write im NGINX-Worker-Speicher auslösen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: die vom Hersteller bzw. Distributor bereitgestellten Updates einspielen (u. a. Ubuntu USN-8375-1).
CVSS: 7.8 EPSS: 0.92% Publiziert: Referenz: NVD -
NGINX Gateway Fabric: Injection im Konfigurationsgenerator
CVE-2026-11311 HochWird NGINX Plus als Data Plane für NGINX Gateway Fabric betrieben, besteht eine Injection-Schwachstelle in der Komponente, die die NGINX-Konfiguration generiert. Vom Benutzer bereitgestellte Zeichenketten können dabei in die erzeugte Konfiguration eingeschleust werden. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates für NGINX Gateway Fabric einspielen.
CVSS: 8.1 EPSS: 0.57% Publiziert: Referenz: NVD -
Injection-Schwachstelle im Konfigurationsgenerator von NGINX Gateway Fabric
CVE-2026-50107 HochWird NGINX Plus oder NGINX Open Source als Data Plane für NGINX Gateway Fabric eingesetzt, besteht eine Injection-Schwachstelle in der Komponente zur Erzeugung der NGINX-Konfiguration von NGINX Gateway Fabric. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.1 EPSS: 0.49% Publiziert: Referenz: NVD -
Nginx UI – Unauthentifizierte Übernahme des initialen Administrator-Kontos
CVE-2026-42221 HochIn Nginx UI von Version 2.0.0 bis vor Version 2.3.8 kann ein unauthentifizierter Netzwerkangreifer das initiale Administrator-Konto einer frisch installierten nginx-ui-Instanz übernehmen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.1 EPSS: 0.10% Publiziert: Referenz: NVD -
Nginx UI – Race Condition durch fehlende Synchronisierungsmechanismen
CVE-2026-33028 HochIn Nginx UI vor Version 2.3.4 besteht eine Race-Condition-Schwachstelle aufgrund vollständig fehlender Synchronisierungsmechanismen in der Anwendung. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.09% Publiziert: Referenz: NVD -
Nginx UI – Bootstrap-Takeover via POST /api/install ohne Authentifizierung
CVE-2026-42222 HochIn Nginx UI Version 2.3.5 existiert ein unauthentifizierter Bootstrap-Takeover-Angriff über den Endpunkt POST /api/install während des initialen Installationsfensters. Ein nicht authentifizierter Angreifer kann dadurch die Erstkonfiguration der Instanz übernehmen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.1 EPSS: 0.05% Publiziert: Referenz: NVD -
Nginx UI – WebSocket-Endpoints ohne Origin-Prüfung (CSRF)
CVE-2026-34403 HochIn Nginx UI vor Version 2.3.5 verwenden alle WebSocket-Endpunkte einen gorilla/websocket Upgrader mit einer CheckOrigin-Funktion, die stets „true” zurückgibt. Dadurch ist kein Origin-Check vorhanden, was Cross-Site-Request-Forgery-Angriffe ermöglicht. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.1 EPSS: 0.04% Publiziert: Referenz: NVD -
Nginx UI – Insecure Direct Object Reference (IDOR) für authentifizierte Nutzer
CVE-2026-33030 HochIn Nginx UI in Versionen 2.3.3 und früher ermöglicht eine Insecure Direct Object Reference (IDOR)-Schwachstelle jedem authentifizierten Benutzer den unberechtigten Zugriff auf Ressourcen anderer Nutzer. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.8 EPSS: 0.04% Publiziert: Referenz: NVD -
Nginx UI – Deaktivierte Benutzer können API-Tokens weiterhin nutzen
CVE-2026-33031 HochIn Nginx UI vor Version 2.3.4 können von einem Administrator deaktivierte Benutzerkonten bereits ausgestellte API-Tokens bis zum Ablauf ihrer Gültigkeitsdauer weiterhin verwenden. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.1 EPSS: 0.04% Publiziert: Referenz: NVD -
Nginx UI – Server-Side Request Forgery (SSRF) für authentifizierte Nutzer
CVE-2026-44015 HochIn Nginx UI bis einschliesslich Version 2.3.4 können authentifizierte Benutzer eine Server-Side Request Forgery (SSRF) ausführen, indem sie einen Cluster-Knoten auf eine beliebige Zieladresse verweisen. CVSS-Basiswert: 8.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.5 EPSS: 0.01% Publiziert: Referenz: NVD -
NGINX Ingress Controller – Injection im Konfigurationsgenerator
CVE-2026-55723 HochIm NGINX Ingress Controller besteht eine Injection-Schwachstelle im Konfigurationsgenerator, wenn dieser über Custom Resource Definitions (CRDs) oder Ingress-Annotationen konfiguriert wird. Ein Angreifer mit den nötigen Berechtigungen kann darüber manipulierte Konfiguration einschleusen. Der Zugriffsvektor ist netzwerkbasiert und erfordert nur niedrige Privilegien. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD -
Schwachstelle in der Annotation-Validierung des NGINX Ingress Controllers
CVE-2025-14727 HochIm NGINX Ingress Controller besteht eine Schwachstelle in der Validierung der Annotation nginx.org/rewrite-target. Softwareversionen, die das Ende des technischen Supports (End of Technical Support) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD -
OpenResty lua-nginx-module – HTTP Request Smuggling über präparierte HEAD-Anfrage
CVE-2024-33452 HochIn OpenResty lua-nginx-module in Version 0.10.26 und davor kann laut Quelle ein entfernter Angreifer mittels einer präparierten HEAD-Anfrage HTTP Request Smuggling durchführen. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 Publiziert: Referenz: NVD -
Nginx UI – Path Traversal bei Datei-Schreibzugriffen
CVE-2024-49366 HochNginx UI ist eine Weboberfläche für den Nginx-Webserver. In Nginx UI v2.0.0-beta.35 und früher wird ein JSON-Feldwert ohne ausreichende Prüfung übernommen, wodurch Werte in der Form ../../ konstruiert werden können. Dadurch lassen sich beliebige Dateien auf dem Server schreiben, was zum Verlust von Berechtigungen führen kann. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Version 2.0.0-beta.26 oder neuer.
CVSS: 7.5 Publiziert: Referenz: NVD -
Nginx UI – kontrollierbarer Log-Pfad ermöglicht Directory Traversal
CVE-2024-49367 HochIn Nginx UI, einer Weboberfläche für den Nginx-Webserver, ist der Log-Pfad vor Version 2.0.0-beta.36 durch den Nutzer kontrollierbar. In Kombination mit dem Directory Traversal in /api/configs können dadurch Verzeichnisse und Dateiinhalte auf dem Server ausgelesen werden. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf Version 2.0.0-beta.36 oder neuer aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
NGINX Plus MQTT-Preread-Modul: Erhöhter Speicherverbrauch durch undisclosed Requests
CVE-2024-39792 HochIst NGINX Plus mit dem MQTT-Preread-Modul konfiguriert, können nicht näher beschriebene Requests zu einem Anstieg des Speicherverbrauchs führen. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden dabei nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
NGINX Proxy Manager – OS-Command-Injection
CVE-2024-39935 HochIn jc21 NGINX Proxy Manager vor 2.11.3 ermöglicht eine OS-Command-Injection in backend/internal/certificate.js einem authentifizierten Benutzer mit Zertifikatsverwaltungsrechten das Einschleusen von Betriebssystembefehlen über nicht vertrauenswürdige Eingaben in der DNS-Provider-Konfiguration. Laut Quelle ist dies nicht Teil einer von F5 ausgelieferten NGINX-Software. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 2.11.3 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Nginx-UI – Befehlsausführung über CRLF-Angriff
CVE-2024-23828 HochNginx-UI, eine Weboberfläche zur Verwaltung von Nginx-Konfigurationen, erlaubt authentifizierten Angreifern über einen CRLF-Angriff beim Ändern von test_config_cmd oder start_cmd die Ausführung beliebiger Befehle. Die Lücke beruht auf einem unvollständigen Fix für CVE-2024-22197 und CVE-2024-22198. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Version 2.0.0.beta.12 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Nginx-UI: Ungeschützte API-Endpunkte ermöglichen authentifizierte Remote Code Execution
CVE-2024-22197 HochNginx-UI, eine Weboberfläche zur Serverüberwachung, blendet auf der Seite Home > Preference nur einen Teil der Nginx-Einstellungen ein, stellt über die API aber zusätzlich die Endpunkte test_config_cmd, reload_cmd und restart_cmd bereit. Obwohl die Oberfläche keine Änderung dieser Werte erlaubt, lassen sie sich durch direkte API-Aufrufe setzen. Dadurch sind authentifizierte Remotecode-Ausführung, Rechteausweitung und Offenlegung von Informationen möglich. CVSS-Basiswert: 7.7 (Hoch). Empfohlene Massnahme: Update auf Version 2.0.0.beta.9 oder neuer.
CVSS: 7.7 Publiziert: Referenz: NVD -
Nginx-UI: Command Injection über Terminal-Start-Kommando
CVE-2024-22198 HochNginx-UI ist eine Weboberfläche zur Verwaltung von Nginx-Konfigurationen und ist durch Missbrauch der Konfigurationseinstellungen für die Ausführung beliebiger Befehle anfällig. Die Seite Home > Preference zeigt Systemeinstellungen wie Run Mode, Jwt Secret, Node Secret und Terminal Start Command. Die Oberfläche erlaubt keine Änderung von Terminal Start Command, dies ist jedoch per API-Aufruf möglich, was zu authentifizierter Remote-Codeausführung, Rechteausweitung und Offenlegung von Informationen führen kann. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: Update auf Version 2.0.0.beta.9 oder neuer einspielen.
CVSS: 7.1 Publiziert: Referenz: NVD -
Nginx-UI: Informationsoffenlegung durch unsanitierte order- und sort_by-Parameter
CVE-2024-22196 HochNginx-UI, ein Web-Tool zur Überwachung von CPU-, Speicher-, Load- und Festplattenauslastung in Echtzeit, verarbeitet die Query-Parameter „order“ und „sort_by“ ungefiltert, wodurch Angreifer diese Werte manipulieren können. Dies kann zur Offenlegung von Informationen führen. CVSS-Basiswert: 7.0 (Hoch). Behoben in Version 2.0.0.beta.9. Empfohlene Massnahme: Update auf Version 2.0.0.beta.9 oder höher.
CVSS: 7.0 Publiziert: Referenz: NVD -
NGINX Proxy Manager (jc21) – OS-Command-Injection
CVE-2023-23596 HochIm jc21 NGINX Proxy Manager bis Version 2.9.19 besteht eine OS-Command-Injection. Beim Anlegen einer Access-List baut das Backend eine htpasswd-Datei aus Benutzername und Passwort zusammen, ohne diese zu validieren, und übergibt sie direkt an einen exec-Aufruf; ein authentifizierter Angreifer kann so beliebige Systembefehle ausführen. Laut Quellbeschreibung ist dies ausdrücklich nicht Teil der von F5 ausgelieferten NGINX-Software. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2013-2028 – nginx Sicherheitslücke
CVE-2013-2028 MittelFür nginx wurde eine Sicherheitslücke (CVE-2013-2028) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 87.5 %.
EPSS: 87.48% Referenz: nginx -
nginx – Sicherheitslücke (CVE-2016-0742)
CVE-2016-0742 MittelFür nginx wurde eine Sicherheitslücke (CVE-2016-0742) gemeldet; betroffen sind mehrere überwachte Produkte, darunter nginx selbst und F5. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 82.0 %.
EPSS: 81.96% Referenz: nginx -
CVE-2019-9513 – HTTP/2 Denial of Service
CVE-2019-9513 MittelFür die HTTP/2-Implementierung wurde eine Denial-of-Service-Schwachstelle (CVE-2019-9513) gemeldet; nginx und Synology (Synology-SA-19:33, HTTP/2 DoS Attacks) sowie weitere Hersteller führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 81.6 %.
EPSS: 81.56% Referenz: nginx -
CVE-2009-2629 – nginx Sicherheitslücke
CVE-2009-2629 MittelFür nginx-Produkte wurde eine Sicherheitslücke (CVE-2009-2629) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 75.1 %.
EPSS: 75.08% Referenz: nginx
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für nginx, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.