1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

nginx Seite 2

Server-Software, Middleware, Web
104
Reports
1
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

104 Reports

Zeige 51 bis 100 von 104

  1. CVE-2010-2263 – nginx Sicherheitslücke

    CVE-2010-2263 Mittel

    Für nginx wurde eine Sicherheitslücke (CVE-2010-2263) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 71.9 %.

    EPSS: 71.93% Referenz: nginx
  2. CVE-2013-4547 – nginx Sicherheitslücke

    CVE-2013-4547 Mittel

    Für nginx und weitere Produkte wurde eine Sicherheitslücke (CVE-2013-4547) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 67.7 %.

    EPSS: 67.72% Referenz: nginx
  3. CVE-2017-7529 – nginx (Synology-SA-17:27)

    CVE-2017-7529 Mittel

    Für nginx und Synology-Produkte wurde eine Sicherheitslücke gemeldet (Synology-SA-17:27 Nginx). Ausnutzungswahrscheinlichkeit (EPSS): 62.6 %.

    EPSS: 62.60% Referenz: nginx
  4. CVE-2019-9511 – HTTP/2 DoS (nginx, Synology)

    CVE-2019-9511 Mittel

    Für nginx und Synology-Produkte wurde eine Sicherheitslücke im Zusammenhang mit HTTP/2 DoS-Angriffen gemeldet (Synology-SA-19:33 HTTP/2 DoS Attacks). Ausnutzungswahrscheinlichkeit (EPSS): 59.5 %.

    EPSS: 59.55% Referenz: nginx
  5. Kubernetes / nginx – Sicherheitslücke (CVE-2023-5044)

    CVE-2023-5044 Mittel

    Für Kubernetes und nginx wurde eine Sicherheitslücke (CVE-2023-5044) gemeldet; das Kubernetes-Projekt führt die betroffene Komponente in seinem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 56.6 %.

    EPSS: 56.61% Referenz: Kubernetes
  6. HTTP/2 DoS-Angriff (0-Length Headers Leak) – nginx / Synology

    CVE-2019-9516 Mittel

    Im Rahmen der Synology-SA-19:33 wurden HTTP/2 Denial-of-Service-Angriffe in nginx und Synology-Produkten gemeldet. CVE-2019-9516 betrifft einen Angriff über 0-Length-Headers im HTTP/2-Protokoll. Ausnutzungswahrscheinlichkeit (EPSS): 56.3 %.

    EPSS: 56.26% Referenz: nginx
  7. CVE-2021-23017 – nginx Sicherheitslücke

    CVE-2021-23017 Mittel

    Für nginx-Produkte wurde eine Sicherheitslücke (CVE-2021-23017) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 53.5 %.

    EPSS: 53.46% Referenz: nginx
  8. CVE-2018-16843 – nginx Sicherheitslücke

    CVE-2018-16843 Mittel

    Für nginx-Produkte wurde eine Sicherheitslücke (CVE-2018-16843) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 47.1 %.

    EPSS: 47.06% Referenz: nginx
  9. CVE-2009-4487 – nginx Sicherheitslücke

    CVE-2009-4487 Mittel

    Für nginx wurde eine Sicherheitslücke (CVE-2009-4487) gemeldet; ebenfalls betroffen sind Produkte von F5. Ausnutzungswahrscheinlichkeit (EPSS): 29.5 %.

    EPSS: 29.52% Referenz: nginx
  10. CVE-2010-2266 – nginx Sicherheitslücke

    CVE-2010-2266 Mittel

    Für nginx und F5 wurde eine Sicherheitslücke gemeldet (CVE-2010-2266). Ausnutzungswahrscheinlichkeit (EPSS): 21.5 %.

    EPSS: 21.51% Referenz: nginx
  11. CVE-2016-4450 – nginx Sicherheitslücke

    CVE-2016-4450 Mittel

    Für nginx sowie weitere Distributionen und Produkte (unter anderem Ubuntu, F5 und Debian) wurde eine Sicherheitslücke (CVE-2016-4450) gemeldet. Ein CVSS-Basiswert liegt in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 16.4 %.

    EPSS: 16.38% Referenz: nginx
  12. CVE-2009-3898 – nginx Sicherheitslücke

    CVE-2009-3898 Mittel

    Für nginx wurde eine Sicherheitslücke (CVE-2009-3898) gemeldet und per Advisory adressiert. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 15.9 %.

    EPSS: 15.89% Referenz: nginx
  13. CVE-2018-16844 – nginx Sicherheitslücke

    CVE-2018-16844 Mittel

    Für nginx-Produkte wurde eine Sicherheitslücke (CVE-2018-16844) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 12.4 %.

    EPSS: 12.40% Referenz: nginx
  14. CVE-2013-2070 – nginx Sicherheitslücke

    CVE-2013-2070 Mittel

    Für den Webserver nginx wurde eine Sicherheitslücke (CVE-2013-2070) gemeldet, die im Sicherheitshinweis des Projekts geführt wird. Eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 11.9 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    EPSS: 11.92% Referenz: nginx
  15. CVE-2012-1180 – nginx Sicherheitslücke

    CVE-2012-1180 Mittel

    Für nginx wurde eine Sicherheitslücke (CVE-2012-1180) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 10.4 %.

    EPSS: 10.42% Referenz: nginx
  16. CVE-2009-3896 – nginx Sicherheitslücke

    CVE-2009-3896 Mittel

    Für nginx-Produkte wurde eine Sicherheitslücke (CVE-2009-3896) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 10.2 %.

    EPSS: 10.18% Referenz: nginx
  17. nginx: Sicherheitslücken (USN-8354-1)

    CVE-2026-9256 Mittel

    Für nginx wurden Sicherheitslücken gemeldet, die im Rahmen des Ubuntu Security Notices USN-8354-1 zusammengefasst sind. Ausnutzungswahrscheinlichkeit (EPSS): 10.0 %.

    EPSS: 9.96% Referenz: nginx
  18. CVE-2018-16845 – nginx Sicherheitslücke

    CVE-2018-16845 Mittel

    Für nginx-Produkte wurde eine Sicherheitslücke (CVE-2018-16845) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 9.8 %.

    EPSS: 9.80% Referenz: nginx
  19. CVE-2012-2089 – nginx Sicherheitslücke

    CVE-2012-2089 Mittel

    Für nginx wurde eine Sicherheitslücke (CVE-2012-2089) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 9.6 %.

    EPSS: 9.63% Referenz: nginx
  20. CVE-2014-0133 – nginx Sicherheitslücke

    CVE-2014-0133 Mittel

    Für nginx-Produkte wurde eine Sicherheitslücke (CVE-2014-0133) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 9.3 %.

    EPSS: 9.29% Referenz: nginx
  21. CVE-2014-0088 – nginx Sicherheitslücke

    CVE-2014-0088 Mittel

    Für nginx wurde eine Sicherheitslücke (CVE-2014-0088) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 8.7 %.

    EPSS: 8.66% Referenz: nginx
  22. CVE-2016-0746 – nginx Sicherheitslücke

    CVE-2016-0746 Mittel

    Für nginx-Produkte wurde eine Sicherheitslücke (CVE-2016-0746) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 8.6 %.

    EPSS: 8.63% Referenz: nginx
  23. CVE-2016-0747 – nginx Sicherheitslücke

    CVE-2016-0747 Mittel

    Für nginx-Produkte wurde eine Sicherheitslücke (CVE-2016-0747) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 8.4 %.

    EPSS: 8.43% Referenz: nginx
  24. CVE-2014-3556 – nginx Sicherheitslücke

    CVE-2014-3556 Mittel

    Für nginx-Produkte wurde eine Sicherheitslücke (CVE-2014-3556) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 7.8 %.

    EPSS: 7.83% Referenz: nginx
  25. CVE-2011-4315 – nginx Sicherheitslücke

    CVE-2011-4315 Mittel

    Für nginx wurde eine Sicherheitslücke (CVE-2011-4315) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 6.0 %.

    EPSS: 5.96% Referenz: nginx
  26. CVE-2011-4963 – nginx Sicherheitslücke

    CVE-2011-4963 Mittel

    Für nginx wurde eine Sicherheitslücke (CVE-2011-4963) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 6.0 %.

    EPSS: 5.96% Referenz: nginx
  27. CVE-2014-3616 – nginx Sicherheitslücke

    CVE-2014-3616 Mittel

    Für nginx-Produkte wurde eine Sicherheitslücke (CVE-2014-3616) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 5.7 %.

    EPSS: 5.65% Referenz: nginx
  28. CVE-2025-23419 – nginx Sicherheitslücke

    CVE-2025-23419 Mittel

    Für nginx-Produkte wurde eine Sicherheitslücke (CVE-2025-23419) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %.

    EPSS: 2.74% Referenz: nginx
  29. CVE-2022-41742 – nginx / Zimbra Sicherheitslücke

    CVE-2022-41742 Mittel

    Für nginx- und Zimbra-Produkte wurde eine Sicherheitslücke (CVE-2022-41742) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    EPSS: 1.12% Referenz: nginx
  30. CVE-2024-24989 – nginx Sicherheitslücke

    CVE-2024-24989 Mittel

    Für nginx-Produkte wurde eine Sicherheitslücke (CVE-2024-24989) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    EPSS: 1.06% Referenz: nginx
  31. CVE-2024-35200 – nginx Sicherheitslücke

    CVE-2024-35200 Mittel

    Für nginx-Produkte wurde eine Sicherheitslücke (CVE-2024-35200) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    EPSS: 0.93% Referenz: nginx
  32. nginx-Sicherheitslücken (USN-8354-1)

    CVE-2026-42946 Mittel

    Für nginx wurden Sicherheitslücken gemeldet (USN-8354-1), die Asustor, nginx und Ubuntu-Systeme betreffen. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    EPSS: 0.93% Referenz: Asustor
  33. CVE-2024-24990 – nginx Sicherheitslücke

    CVE-2024-24990 Mittel

    Für nginx-Produkte wurde eine Sicherheitslücke (CVE-2024-24990) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    EPSS: 0.91% Referenz: nginx
  34. CVE-2024-31079 – nginx Sicherheitslücke

    CVE-2024-31079 Mittel

    Für nginx-Produkte wurde eine Sicherheitslücke (CVE-2024-31079) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    EPSS: 0.89% Referenz: nginx
  35. CVE-2024-34161 – nginx Sicherheitslücke

    CVE-2024-34161 Mittel

    Für nginx-Produkte wurde eine Sicherheitslücke (CVE-2024-34161) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    EPSS: 0.87% Referenz: nginx
  36. CVE-2024-32760 – nginx Sicherheitslücke

    CVE-2024-32760 Mittel

    Für nginx-Produkte wurde eine Sicherheitslücke (CVE-2024-32760) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    EPSS: 0.86% Referenz: nginx
  37. CVE-2022-41741 – nginx / Zimbra Sicherheitslücke

    CVE-2022-41741 Mittel

    Für nginx- und Zimbra-Produkte wurde eine Sicherheitslücke (CVE-2022-41741) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    EPSS: 0.78% Referenz: nginx
  38. nginx: Sicherheitslücken (USN-8354-1)

    CVE-2026-42934 Mittel

    Für nginx wurden Sicherheitslücken gemeldet, die im Rahmen des Ubuntu Security Notices USN-8354-1 zusammengefasst sind. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    EPSS: 0.73% Referenz: nginx
  39. nginx – Sicherheitshinweis CVE-2026-60005

    CVE-2026-60005 Mittel

    Für diese Schwachstelle liegt ein Eintrag in den nginx-Sicherheitshinweisen vor; Ubuntu hat dazu ausserdem die Security Notice USN-8563-2 (nginx regression) veröffentlicht. Zu Art und Auswirkung der Lücke enthalten die Quelldaten keine nähere Beschreibung; ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: den nginx-Sicherheitshinweis und die Ubuntu Security Notice prüfen.

    EPSS: 0.71% Referenz: nginx
  40. nginx-Sicherheitslücken (USN-8354-1)

    CVE-2026-40701 Mittel

    Für nginx wurden Sicherheitslücken gemeldet (USN-8354-1), die Asustor, nginx und Ubuntu-Systeme betreffen. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    EPSS: 0.69% Referenz: Asustor
  41. NGINX: Schwachstelle im ngx_http_charset_module

    CVE-2026-48142 Mittel

    NGINX Plus und NGINX Open Source weisen eine Schwachstelle im Modul ngx_http_charset_module auf. Sie tritt auf, wenn Inhalte über einen Location-Block ausgeliefert oder weitergeleitet werden, der sowohl source_charset utf-8; als auch eine charset-Direktive konfiguriert hat. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.

    CVSS: 4.8 EPSS: 0.68% Publiziert: Referenz: NVD
  42. Traefik Path Traversal in der Kubernetes-Ingress-NGINX-Provider RewriteTarget-Middleware

    CVE-2026-67309 Mittel

    Traefik in den Versionen >= v3.7.0 und <= v3.7.7 enthält eine Path-Traversal-Schwachstelle in der RewriteTarget-Middleware des Kubernetes-Ingress-NGINX-Providers, die aus der Annotation nginx.ingress.kubernetes.io/rewrite generiert wird. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 0.49% Publiziert: Referenz: NVD
  43. CVE-2026-56434 – nginx

    CVE-2026-56434 Mittel

    Die Quelle verweist auf ein Sicherheitsadvisory zu nginx. Eine detaillierte technische Beschreibung der Schwachstelle liegt in den übergebenen Quelldaten nicht vor. Ubuntu behandelt die Lücke im Update USN-8563-2 (nginx regression). Ein CVSS-Basiswert ist nicht vorhanden. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.45% Referenz: nginx
  44. CVE-2025-53859 – nginx Sicherheitslücke

    CVE-2025-53859 Mittel

    Für nginx wurde eine Sicherheitslücke (CVE-2025-53859) gemeldet, die auch über Ubuntu (USN-8375-1) adressiert wird. Zu dieser Schwachstelle liegen aus den Quellen keine technischen Detailbeschreibungen vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Sicherheitsupdates des Herstellers bzw. der Distribution nach Verfügbarkeit einspielen.

    EPSS: 0.39% Referenz: nginx
  45. USN-8354-1: nginx vulnerabilities

    CVE-2026-40460 Mittel

    Für nginx- und Ubuntu-Produkte wurden Sicherheitslücken (CVE-2026-40460) gemeldet, wie im Ubuntu Security Notice USN-8354-1 beschrieben. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.37% Referenz: nginx
  46. CVE-2026-42926 – nginx

    CVE-2026-42926 Mittel

    Für diese Schwachstelle in nginx liegen über die Quelltitel keine technischen Detailangaben vor. Die Ausnutzungswahrscheinlichkeit ist sehr gering (EPSS: 0.0 %). Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.

    EPSS: 0.35% Referenz: nginx
  47. CVE-2026-1642 – nginx

    CVE-2026-1642 Mittel

    Für diese Schwachstelle in nginx liegen derzeit keine detaillierten technischen Quellangaben vor; sie wird zusätzlich in einem Ubuntu-Sicherheitshinweis (USN-8375-1) geführt. Eine inhaltliche Bewertung ist daher nur anhand der vorhandenen Kennzahlen möglich. Severity-Einstufung: Mittel. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates einspielen (u. a. Ubuntu USN-8375-1) und bei Verfügbarkeit weiterer Herstellerinformationen erneut bewerten.

    EPSS: 0.34% Referenz: nginx
  48. CVE-2024-7347 – nginx Sicherheitslücke

    CVE-2024-7347 Mittel

    Für nginx-Produkte wurde eine Sicherheitslücke (CVE-2024-7347) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.32% Referenz: nginx
  49. NGINX Gateway Fabric – Denial of Service der Control Plane über GRPCRoutes

    CVE-2026-32682 Mittel

    Wird NGINX Gateway Fabric mit GRPCRoutes konfiguriert, kann ein authentifizierter, entfernter Angreifer mit der Berechtigung, GRPCRoute- Ressourcen zu erstellen oder zu ändern, die Control Plane von NGINX Gateway Fabric beeinträchtigen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD
  50. CVE-2026-28753 – nginx Sicherheitslücke

    CVE-2026-28753 Mittel

    Für nginx wurde eine Sicherheitslücke (CVE-2026-28753) gemeldet, die auch über Ubuntu (USN-8375-1) adressiert wird. Zu dieser Schwachstelle liegen aus den Quellen keine technischen Detailbeschreibungen vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Sicherheitsupdates des Herstellers bzw. der Distribution nach Verfügbarkeit einspielen.

    EPSS: 0.26% Referenz: nginx

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für nginx, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog