1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

nginx

Server-Software, Middleware, Web

nginx gehört zur Kategorie „Server-Software, Middleware, Web". xonatec überwacht nginx kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

104
Reports
1
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

104 Reports

Zeige 1 bis 50 von 104

  1. HTTP/2 Rapid Reset Attack Vulnerability

    CVE-2023-44487 Hoch Aktiv ausgenutzt

    Die HTTP/2-Implementierung zahlreicher Server ist für den sogenannten Rapid-Reset-Angriff anfällig: Durch schnelles wiederholtes Öffnen und Zurücksetzen von Streams kann ein Angreifer einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2023-10-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Laut CSAF/VEX-Advisory von Schneider Electric CPCERT sind 2 Produkte betroffen, davon 2 mit Fix; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Cisco, F5, nginx und Kubernetes.

    CVSS: 7.5 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  2. CVE-2009-3555 – TLS/SSL Renegotiation-Schwachstelle (nginx)

    CVE-2009-3555 Kritisch

    Das TLS-Protokoll sowie SSL 3.0 und frühere Versionen weisen eine Schwachstelle auf, die in verschiedenen Implementierungen wie nginx genutzt wird und Angreifern ermöglicht, Daten in eine Verbindung einzuschleusen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 87.3 %.

    CVSS: 9.8 EPSS: 87.26% Publiziert: Referenz: NVD
  3. Nginx UI – Unauthentifizierter Zugriff auf MCP-Endpunkte

    CVE-2026-33032 Kritisch

    In Nginx UI, der Weboberfläche für den Nginx-Webserver, sind in den Versionen 2.3.5 und früher die HTTP-Endpunkte /mcp und /mcp_message der MCP-Integration (Model Context Protocol) ohne Authentifizierung erreichbar und ermöglichen so einen unauthentifizierten Zugriff. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 13.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 9.8 EPSS: 13.25% Publiziert: Referenz: NVD
  4. Nginx UI – Unauthentifizierter Zugriff auf Backup-Endpoint mit Verschlüsselungsschlüsseln

    CVE-2026-27944 Kritisch

    In Nginx UI, einer Web-Oberfläche für den Nginx-Webserver, war der Endpunkt /api/backup vor Version 2.3.3 ohne Authentifizierung erreichbar und legte dabei die zur Entschlüsselung von Backups benötigten Schlüssel offen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 7.3 %.

    CVSS: 9.8 EPSS: 7.31% Publiziert: Referenz: NVD
  5. TRENDnet TEW-WLC100 – Schwachstelle im HTTP Header Handler von nginx

    CVE-2026-75784 Kritisch

    In der Komponente HTTP Header Handler von nginx wurde laut NVD eine Schwachstelle in der Funktion FUN_0040da4c festgestellt, die laut Quellbeschreibung im Zusammenhang mit TRENDnet TEW-WLC100 in Version 1v2.07b01 steht. Eine Manipulation der Header-Verarbeitung wird als Ursache genannt; weitere technische Details liegen in den Quelldaten nicht vollständig vor. CVSS-Basiswert: 10 (Kritisch).

    CVSS: 10.0 EPSS: 1.02% Publiziert: Referenz: NVD
  6. Roxy-WI – angreifbare HAProxy-section-save-Endpunkte

    CVE-2026-45558 Kritisch

    Roxy-WI ist eine Weboberfläche zur Verwaltung von HAProxy-, Nginx-, Apache- und Keepalived-Servern. In Version 8.2.6.4 und älter sind die HAProxy-section-save-Endpunkte (POST /api/service/haproxy/<server_id>/section/) angreifbar; die Quellbeschreibung liegt nur gekürzt vor. CVSS-Basiswert: 9.9 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H – für die Ausnutzung über das Netz genügen niedrige Privilegien, der Scope wechselt. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Da Roxy-WI die Konfiguration der verwalteten Server schreibt, betrifft eine Kompromittierung die gesamte dahinterliegende Proxy-/Webserver-Landschaft.

    CVSS: 9.9 EPSS: 0.44% Publiziert: Referenz: NVD
  7. Roxy-WI: WAF-Regel-Speicherung akzeptiert beliebige Konfigurationsdateinamen

    CVE-2026-45556 Kritisch

    Roxy-WI ist eine Weboberfläche zur Verwaltung von HAProxy-, Nginx-, Apache- und Keepalived-Servern. In den Versionen bis einschliesslich 8.2.6.4 akzeptiert der Endpunkt POST /waf/<service>/<server_ip>/rule/<rule_id>/save einen frei wählbaren Konfigurationsdateinamen. CVSS-Basiswert: 9.9 (Kritisch) bei netzbasiertem Angriffsvektor mit nur geringen Rechten und ohne Nutzerinteraktion. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine Version neuer als 8.2.6.4 aktualisieren.

    CVSS: 9.9 EPSS: 0.37% Publiziert: Referenz: NVD
  8. Nginx UI: Unauthentifizierter Backup-Restore-Endpunkt (POST /api/restore)

    CVE-2026-42238 Kritisch

    Nginx UI, eine Weboberfläche für den Nginx-Webserver, stellt vor Version 2.3.8 über den Endpunkt POST /api/restore eine Backup-Wiederherstellungsfunktion bereit, die in einer Anfangsphase völlig ohne Authentifizierung erreichbar ist. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Nginx UI 2.3.8 oder neuer.

    CVSS: 9.8 EPSS: 0.32% Publiziert: Referenz: NVD
  9. Roxy-WI: unvollständige JWT-Absicherung des Install-Blueprints

    CVE-2026-45552 Kritisch

    Roxy-WI, eine Weboberfläche zur Verwaltung von HAProxy-, Nginx-, Apache- und Keepalived-Servern, deklariert laut NVD in Version 8.2.6.4 und älter im Install-Blueprint lediglich bp.before_request → @jwt_required(), womit die Absicherung der Routen unvollständig bleibt. CVSS-Basiswert: 9.9 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Roxy-WI auf eine Version neuer als 8.2.6.4 aktualisieren; betroffen sind die damit verwalteten Webserver-Dienste.

    CVSS: 9.9 EPSS: 0.27% Publiziert: Referenz: NVD
  10. Roxy-WI: Unzureichende Berechtigungsprüfung im Endpunkt PUT /smon/check

    CVE-2026-45550 Kritisch

    Roxy-WI ist eine Weboberfläche zur Verwaltung von HAProxy-, Nginx-, Apache- und Keepalived-Servern. In Version 8.2.6.4 und älter prüft der Endpunkt PUT /smon/check (app/routes/smon/routes.py:117-138) die Berechtigungen nur unzureichend, sodass angemeldete Benutzer mit geringen Rechten Aktionen ausserhalb ihres Zuständigkeitsbereichs auslösen können. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 9.1 EPSS: 0.20% Publiziert: Referenz: NVD
  11. Nginx UI – Manipulation verschlüsselter Backup-Archive im Restore-Mechanismus

    CVE-2026-33026 Kritisch

    In Nginx UI vor Version 2.3.4 erlaubt der Backup-Restore-Mechanismus laut NVD, verschlüsselte Backup-Archive zu manipulieren und schädliche Inhalte einzuschleusen. Gemäss CVSS-Vektor reicht die Auswirkung über die verwundbare Komponente hinaus. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: auf Nginx UI 2.3.4 oder neuer aktualisieren.

    CVSS: 9.1 EPSS: 0.02% Publiziert: Referenz: NVD
  12. Nginx UI – Command Execution über logrotate-Konfiguration

    CVE-2024-49368 Kritisch

    Nginx UI ist eine Weboberfläche für den Nginx-Webserver. In Versionen vor 2.0.0-beta.36 wird bei der Konfiguration von logrotate die Eingabe nicht geprüft und direkt an exec.Command übergeben, was die Ausführung beliebiger Befehle ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Auf Version 2.0.0-beta.36 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  13. Command-Injection in NginxProxyManager ermöglicht RCE

    CVE-2024-46256 Kritisch

    In NginxProxyManager 2.11.3 besteht eine Command-Injection-Schwachstelle in der Funktion requestLetsEncryptSsl. Ein Angreifer kann darüber Remote-Code-Ausführung erzielen, indem er ein Let's-Encrypt-Zertifikat hinzufügt. Über die manipulierte Eingabe lassen sich beliebige Systembefehle einschleusen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  14. Nginx-UI – Beliebiges Schreiben über Zertifikatsimport führt zu RCE

    CVE-2024-23827 Kritisch

    Nginx-UI ist eine Weboberfläche zur Verwaltung von Nginx-Konfigurationen. Die Funktion Import Certificate prüft nicht, ob die Benutzereingabe tatsächlich ein Zertifikat bzw. Schlüssel ist, und erlaubt das Schreiben an beliebige Pfade im System. Durch Überschreiben der Konfigurationsdatei app.ini lässt sich die Schwachstelle zu Remote Code Execution ausbauen. Version 2.0.0.beta.12 behebt das Problem. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Version 2.0.0.beta.12 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  15. NGINX – Schwachstelle im Modul ngx_http_rewrite_module

    CVE-2026-42945 Hoch

    NGINX Plus und NGINX Open Source enthalten eine Schwachstelle im Modul ngx_http_rewrite_module. Sie tritt auf, wenn auf die rewrite-Direktive eine rewrite-, if- oder set-Direktive folgt. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 68.0 %. Laut einem manuell erfassten Hinweis (reddit:r/threatintel) wurde ein Exploit für diese Lücke auf einem offen zugänglichen Staging-Server in Singapur entdeckt – zusammen mit einem AdaptixC2-Server und nach Ländern und Sektoren geordneten Ziellisten über elf Länder, konzentriert auf Regierung, Universitäten, Gesundheitswesen und Finanzsektor.

    CVSS: 8.1 EPSS: 68.05% Publiziert: Referenz: NVD
  16. NGINX ngx_http_dav_module – Buffer Overflow im Worker-Prozess

    CVE-2026-27654 Hoch

    In NGINX Open Source und NGINX Plus besteht eine Schwachstelle im Modul ngx_http_dav_module, über die ein Angreifer einen Buffer Overflow im NGINX-Worker-Prozess auslösen kann. Ubuntu adressiert die Lücke in USN-8375-1. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 21.0 %. Empfohlene Massnahme: Die Aktualisierungen gemäss nginx-Security-Advisory bzw. der eingesetzten Distribution einspielen.

    CVSS: 8.2 EPSS: 21.01% Publiziert: Referenz: NVD
  17. ingress-nginx: Konfigurationseinschleusung via rewrite-target Annotation

    CVE-2026-3288 Hoch

    In ingress-nginx wurde eine Sicherheitslücke entdeckt, bei der die Ingress-Annotation nginx.ingress.kubernetes.io/rewrite-target zur Einschleusung von Konfiguration in nginx missbraucht werden kann. Dies kann zur Ausführung beliebigen Codes führen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 6.3 %.

    CVSS: 8.8 EPSS: 6.30% Publiziert: Referenz: NVD
  18. Schwachstelle in NGINX Plus und NGINX Open Source (HTTP/2-Proxy- und gRPC-Module)

    CVE-2026-42055 Hoch

    NGINX Plus und NGINX Open Source enthalten eine Schwachstelle in den Modulen ngx_http_proxy_v2_module und ngx_http_grpc_module. Sie tritt auf, wenn die Direktive proxy_http_version auf 2 gesetzt ist oder grpc_pass verwendet wird. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 4.0 %.

    CVSS: 8.1 EPSS: 4.02% Publiziert: Referenz: NVD
  19. NGINX Open Source – Schwachstelle im HTTP/3-Modul (ngx_http_v3_module)

    CVE-2026-42530 Hoch

    NGINX Open Source weist eine Schwachstelle im Modul ngx_http_v3_module auf. Ist NGINX Open Source zur Nutzung des HTTP/3-QUIC-Moduls konfiguriert, kann ein entfernter, nicht authentifizierter Angreifer unter bestimmten Bedingungen die Lücke ausnutzen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 3.7 %. Empfohlene Massnahme: die von nginx bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.1 EPSS: 3.68% Publiziert: Referenz: NVD
  20. nginx – Fehlverhalten bei Regex-Capture-Variablen im map-Directive

    CVE-2026-42533 Hoch

    In NGINX Plus und NGINX Open Source besteht laut NVD eine Schwachstelle im map-Directive: Nutzt die Direktive regulären Ausdrucksabgleich und referenziert ein String-Ausdruck die Regex-Capture-Variablen der map, bevor die map-Ausgabe selbst referenziert wird, kann dies zu Fehlverhalten führen. Ubuntu greift die Lücke zusätzlich in der Security Notice USN-8563-2 (nginx regression) auf. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 3.5 %.

    CVSS: 8.1 EPSS: 3.51% Publiziert: Referenz: NVD
  21. ingress-nginx: Konfigurationseinschleusung via kombinierte Ingress-Annotationen

    CVE-2026-4342 Hoch

    In ingress-nginx können bestimmte Kombinationen von Ingress-Annotationen zur Einschleusung von nginx-Konfiguration missbraucht werden. Dies kann zur Ausführung beliebigen Codes im Kontext des nginx-Prozesses führen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.

    CVSS: 8.8 EPSS: 1.49% Publiziert: Referenz: NVD
  22. NGINX ngx_http_mp4_module – Over-Read/Over-Write (32-Bit)

    CVE-2026-27784 Hoch

    In der 32-Bit-Implementierung von NGINX Open Source wurde eine Schwachstelle im Modul ngx_http_mp4_module identifiziert. Ein Angreifer könnte dadurch einen Over-Read oder Over-Write im NGINX-Worker-Speicher auslösen, was zur Beendigung des Worker-Prozesses führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Empfohlene Massnahme: die von nginx bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 1.03% Publiziert: Referenz: NVD
  23. NGINX – Worker-Prozess-Absturz durch undisklosierte Anfragen im Mail-Auth-Modul

    CVE-2026-27651 Hoch

    Wenn das ngx_mail_auth_http_module-Modul in NGINX Plus oder NGINX Open Source aktiviert ist, können nicht näher beschriebene Anfragen zum Beenden von Worker-Prozessen führen. Das Problem kann auftreten, wenn CRAM-MD5- oder APOP-Authentifizierung verwendet wird. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: verfügbare NGINX- bzw. Distributions-Updates (u. a. Ubuntu USN) einspielen.

    CVSS: 7.5 EPSS: 0.94% Publiziert: Referenz: NVD
  24. Nginx Proxy Manager: Authentifizierte Remote-Code-Execution über OS Command Injection

    CVE-2026-40519 Hoch

    Nginx Proxy Manager in den Versionen 2.9.14 bis 2.15.1 (behoben im Commit a5db5ed) enthält eine authentifizierte Remote-Code-Execution-Schwachstelle über OS Command Injection in der Funktion setupCertbotPlugins(). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.

    CVSS: 7.5 EPSS: 0.92% Publiziert: Referenz: NVD
  25. NGINX ngx_http_mp4_module – Buffer Over-Read/Over-Write im Worker

    CVE-2026-32647 Hoch

    In NGINX Open Source und NGINX Plus wurde eine Schwachstelle im Modul ngx_http_mp4_module gefunden. Ein Angreifer kann dadurch einen Buffer Over-Read oder Over-Write im NGINX-Worker-Speicher auslösen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: die vom Hersteller bzw. Distributor bereitgestellten Updates einspielen (u. a. Ubuntu USN-8375-1).

    CVSS: 7.8 EPSS: 0.92% Publiziert: Referenz: NVD
  26. NGINX Gateway Fabric: Injection im Konfigurationsgenerator

    CVE-2026-11311 Hoch

    Wird NGINX Plus als Data Plane für NGINX Gateway Fabric betrieben, besteht eine Injection-Schwachstelle in der Komponente, die die NGINX-Konfiguration generiert. Vom Benutzer bereitgestellte Zeichenketten können dabei in die erzeugte Konfiguration eingeschleust werden. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates für NGINX Gateway Fabric einspielen.

    CVSS: 8.1 EPSS: 0.57% Publiziert: Referenz: NVD
  27. Injection-Schwachstelle im Konfigurationsgenerator von NGINX Gateway Fabric

    CVE-2026-50107 Hoch

    Wird NGINX Plus oder NGINX Open Source als Data Plane für NGINX Gateway Fabric eingesetzt, besteht eine Injection-Schwachstelle in der Komponente zur Erzeugung der NGINX-Konfiguration von NGINX Gateway Fabric. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.1 EPSS: 0.49% Publiziert: Referenz: NVD
  28. Nginx UI – Unauthentifizierte Übernahme des initialen Administrator-Kontos

    CVE-2026-42221 Hoch

    In Nginx UI von Version 2.0.0 bis vor Version 2.3.8 kann ein unauthentifizierter Netzwerkangreifer das initiale Administrator-Konto einer frisch installierten nginx-ui-Instanz übernehmen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.1 EPSS: 0.10% Publiziert: Referenz: NVD
  29. Nginx UI – Race Condition durch fehlende Synchronisierungsmechanismen

    CVE-2026-33028 Hoch

    In Nginx UI vor Version 2.3.4 besteht eine Race-Condition-Schwachstelle aufgrund vollständig fehlender Synchronisierungsmechanismen in der Anwendung. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.09% Publiziert: Referenz: NVD
  30. Nginx UI – Bootstrap-Takeover via POST /api/install ohne Authentifizierung

    CVE-2026-42222 Hoch

    In Nginx UI Version 2.3.5 existiert ein unauthentifizierter Bootstrap-Takeover-Angriff über den Endpunkt POST /api/install während des initialen Installationsfensters. Ein nicht authentifizierter Angreifer kann dadurch die Erstkonfiguration der Instanz übernehmen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.1 EPSS: 0.05% Publiziert: Referenz: NVD
  31. Nginx UI – WebSocket-Endpoints ohne Origin-Prüfung (CSRF)

    CVE-2026-34403 Hoch

    In Nginx UI vor Version 2.3.5 verwenden alle WebSocket-Endpunkte einen gorilla/websocket Upgrader mit einer CheckOrigin-Funktion, die stets „true” zurückgibt. Dadurch ist kein Origin-Check vorhanden, was Cross-Site-Request-Forgery-Angriffe ermöglicht. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.1 EPSS: 0.04% Publiziert: Referenz: NVD
  32. Nginx UI – Insecure Direct Object Reference (IDOR) für authentifizierte Nutzer

    CVE-2026-33030 Hoch

    In Nginx UI in Versionen 2.3.3 und früher ermöglicht eine Insecure Direct Object Reference (IDOR)-Schwachstelle jedem authentifizierten Benutzer den unberechtigten Zugriff auf Ressourcen anderer Nutzer. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.8 EPSS: 0.04% Publiziert: Referenz: NVD
  33. Nginx UI – Deaktivierte Benutzer können API-Tokens weiterhin nutzen

    CVE-2026-33031 Hoch

    In Nginx UI vor Version 2.3.4 können von einem Administrator deaktivierte Benutzerkonten bereits ausgestellte API-Tokens bis zum Ablauf ihrer Gültigkeitsdauer weiterhin verwenden. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.1 EPSS: 0.04% Publiziert: Referenz: NVD
  34. Nginx UI – Server-Side Request Forgery (SSRF) für authentifizierte Nutzer

    CVE-2026-44015 Hoch

    In Nginx UI bis einschliesslich Version 2.3.4 können authentifizierte Benutzer eine Server-Side Request Forgery (SSRF) ausführen, indem sie einen Cluster-Knoten auf eine beliebige Zieladresse verweisen. CVSS-Basiswert: 8.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.5 EPSS: 0.01% Publiziert: Referenz: NVD
  35. NGINX Ingress Controller – Injection im Konfigurationsgenerator

    CVE-2026-55723 Hoch

    Im NGINX Ingress Controller besteht eine Injection-Schwachstelle im Konfigurationsgenerator, wenn dieser über Custom Resource Definitions (CRDs) oder Ingress-Annotationen konfiguriert wird. Ein Angreifer mit den nötigen Berechtigungen kann darüber manipulierte Konfiguration einschleusen. Der Zugriffsvektor ist netzwerkbasiert und erfordert nur niedrige Privilegien. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD
  36. Schwachstelle in der Annotation-Validierung des NGINX Ingress Controllers

    CVE-2025-14727 Hoch

    Im NGINX Ingress Controller besteht eine Schwachstelle in der Validierung der Annotation nginx.org/rewrite-target. Softwareversionen, die das Ende des technischen Supports (End of Technical Support) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD
  37. OpenResty lua-nginx-module – HTTP Request Smuggling über präparierte HEAD-Anfrage

    CVE-2024-33452 Hoch

    In OpenResty lua-nginx-module in Version 0.10.26 und davor kann laut Quelle ein entfernter Angreifer mittels einer präparierten HEAD-Anfrage HTTP Request Smuggling durchführen. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 Publiziert: Referenz: NVD
  38. Nginx UI – Path Traversal bei Datei-Schreibzugriffen

    CVE-2024-49366 Hoch

    Nginx UI ist eine Weboberfläche für den Nginx-Webserver. In Nginx UI v2.0.0-beta.35 und früher wird ein JSON-Feldwert ohne ausreichende Prüfung übernommen, wodurch Werte in der Form ../../ konstruiert werden können. Dadurch lassen sich beliebige Dateien auf dem Server schreiben, was zum Verlust von Berechtigungen führen kann. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Version 2.0.0-beta.26 oder neuer.

    CVSS: 7.5 Publiziert: Referenz: NVD
  39. Nginx UI – kontrollierbarer Log-Pfad ermöglicht Directory Traversal

    CVE-2024-49367 Hoch

    In Nginx UI, einer Weboberfläche für den Nginx-Webserver, ist der Log-Pfad vor Version 2.0.0-beta.36 durch den Nutzer kontrollierbar. In Kombination mit dem Directory Traversal in /api/configs können dadurch Verzeichnisse und Dateiinhalte auf dem Server ausgelesen werden. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf Version 2.0.0-beta.36 oder neuer aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  40. NGINX Plus MQTT-Preread-Modul: Erhöhter Speicherverbrauch durch undisclosed Requests

    CVE-2024-39792 Hoch

    Ist NGINX Plus mit dem MQTT-Preread-Modul konfiguriert, können nicht näher beschriebene Requests zu einem Anstieg des Speicherverbrauchs führen. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden dabei nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  41. NGINX Proxy Manager – OS-Command-Injection

    CVE-2024-39935 Hoch

    In jc21 NGINX Proxy Manager vor 2.11.3 ermöglicht eine OS-Command-Injection in backend/internal/certificate.js einem authentifizierten Benutzer mit Zertifikatsverwaltungsrechten das Einschleusen von Betriebssystembefehlen über nicht vertrauenswürdige Eingaben in der DNS-Provider-Konfiguration. Laut Quelle ist dies nicht Teil einer von F5 ausgelieferten NGINX-Software. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 2.11.3 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  42. Nginx-UI – Befehlsausführung über CRLF-Angriff

    CVE-2024-23828 Hoch

    Nginx-UI, eine Weboberfläche zur Verwaltung von Nginx-Konfigurationen, erlaubt authentifizierten Angreifern über einen CRLF-Angriff beim Ändern von test_config_cmd oder start_cmd die Ausführung beliebiger Befehle. Die Lücke beruht auf einem unvollständigen Fix für CVE-2024-22197 und CVE-2024-22198. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Version 2.0.0.beta.12 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  43. Nginx-UI: Ungeschützte API-Endpunkte ermöglichen authentifizierte Remote Code Execution

    CVE-2024-22197 Hoch

    Nginx-UI, eine Weboberfläche zur Serverüberwachung, blendet auf der Seite Home > Preference nur einen Teil der Nginx-Einstellungen ein, stellt über die API aber zusätzlich die Endpunkte test_config_cmd, reload_cmd und restart_cmd bereit. Obwohl die Oberfläche keine Änderung dieser Werte erlaubt, lassen sie sich durch direkte API-Aufrufe setzen. Dadurch sind authentifizierte Remotecode-Ausführung, Rechteausweitung und Offenlegung von Informationen möglich. CVSS-Basiswert: 7.7 (Hoch). Empfohlene Massnahme: Update auf Version 2.0.0.beta.9 oder neuer.

    CVSS: 7.7 Publiziert: Referenz: NVD
  44. Nginx-UI: Command Injection über Terminal-Start-Kommando

    CVE-2024-22198 Hoch

    Nginx-UI ist eine Weboberfläche zur Verwaltung von Nginx-Konfigurationen und ist durch Missbrauch der Konfigurationseinstellungen für die Ausführung beliebiger Befehle anfällig. Die Seite Home > Preference zeigt Systemeinstellungen wie Run Mode, Jwt Secret, Node Secret und Terminal Start Command. Die Oberfläche erlaubt keine Änderung von Terminal Start Command, dies ist jedoch per API-Aufruf möglich, was zu authentifizierter Remote-Codeausführung, Rechteausweitung und Offenlegung von Informationen führen kann. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: Update auf Version 2.0.0.beta.9 oder neuer einspielen.

    CVSS: 7.1 Publiziert: Referenz: NVD
  45. Nginx-UI: Informationsoffenlegung durch unsanitierte order- und sort_by-Parameter

    CVE-2024-22196 Hoch

    Nginx-UI, ein Web-Tool zur Überwachung von CPU-, Speicher-, Load- und Festplattenauslastung in Echtzeit, verarbeitet die Query-Parameter „order“ und „sort_by“ ungefiltert, wodurch Angreifer diese Werte manipulieren können. Dies kann zur Offenlegung von Informationen führen. CVSS-Basiswert: 7.0 (Hoch). Behoben in Version 2.0.0.beta.9. Empfohlene Massnahme: Update auf Version 2.0.0.beta.9 oder höher.

    CVSS: 7.0 Publiziert: Referenz: NVD
  46. NGINX Proxy Manager (jc21) – OS-Command-Injection

    CVE-2023-23596 Hoch

    Im jc21 NGINX Proxy Manager bis Version 2.9.19 besteht eine OS-Command-Injection. Beim Anlegen einer Access-List baut das Backend eine htpasswd-Datei aus Benutzername und Passwort zusammen, ohne diese zu validieren, und übergibt sie direkt an einen exec-Aufruf; ein authentifizierter Angreifer kann so beliebige Systembefehle ausführen. Laut Quellbeschreibung ist dies ausdrücklich nicht Teil der von F5 ausgelieferten NGINX-Software. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  47. CVE-2013-2028 – nginx Sicherheitslücke

    CVE-2013-2028 Mittel

    Für nginx wurde eine Sicherheitslücke (CVE-2013-2028) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 87.5 %.

    EPSS: 87.48% Referenz: nginx
  48. nginx – Sicherheitslücke (CVE-2016-0742)

    CVE-2016-0742 Mittel

    Für nginx wurde eine Sicherheitslücke (CVE-2016-0742) gemeldet; betroffen sind mehrere überwachte Produkte, darunter nginx selbst und F5. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 82.0 %.

    EPSS: 81.96% Referenz: nginx
  49. CVE-2019-9513 – HTTP/2 Denial of Service

    CVE-2019-9513 Mittel

    Für die HTTP/2-Implementierung wurde eine Denial-of-Service-Schwachstelle (CVE-2019-9513) gemeldet; nginx und Synology (Synology-SA-19:33, HTTP/2 DoS Attacks) sowie weitere Hersteller führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 81.6 %.

    EPSS: 81.56% Referenz: nginx
  50. CVE-2009-2629 – nginx Sicherheitslücke

    CVE-2009-2629 Mittel

    Für nginx-Produkte wurde eine Sicherheitslücke (CVE-2009-2629) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 75.1 %.

    EPSS: 75.08% Referenz: nginx

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für nginx, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog