nginx Seite 2
Schwachstellen-Reports
104 ReportsZeige 51 bis 100 von 104
-
CVE-2010-2263 – nginx Sicherheitslücke
CVE-2010-2263 MittelFür nginx wurde eine Sicherheitslücke (CVE-2010-2263) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 71.9 %.
EPSS: 71.93% Referenz: nginx -
CVE-2013-4547 – nginx Sicherheitslücke
CVE-2013-4547 MittelFür nginx und weitere Produkte wurde eine Sicherheitslücke (CVE-2013-4547) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 67.7 %.
EPSS: 67.72% Referenz: nginx -
CVE-2017-7529 – nginx (Synology-SA-17:27)
CVE-2017-7529 MittelFür nginx und Synology-Produkte wurde eine Sicherheitslücke gemeldet (Synology-SA-17:27 Nginx). Ausnutzungswahrscheinlichkeit (EPSS): 62.6 %.
EPSS: 62.60% Referenz: nginx -
CVE-2019-9511 – HTTP/2 DoS (nginx, Synology)
CVE-2019-9511 MittelFür nginx und Synology-Produkte wurde eine Sicherheitslücke im Zusammenhang mit HTTP/2 DoS-Angriffen gemeldet (Synology-SA-19:33 HTTP/2 DoS Attacks). Ausnutzungswahrscheinlichkeit (EPSS): 59.5 %.
EPSS: 59.55% Referenz: nginx -
Kubernetes / nginx – Sicherheitslücke (CVE-2023-5044)
CVE-2023-5044 MittelFür Kubernetes und nginx wurde eine Sicherheitslücke (CVE-2023-5044) gemeldet; das Kubernetes-Projekt führt die betroffene Komponente in seinem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 56.6 %.
EPSS: 56.61% Referenz: Kubernetes -
HTTP/2 DoS-Angriff (0-Length Headers Leak) – nginx / Synology
CVE-2019-9516 MittelIm Rahmen der Synology-SA-19:33 wurden HTTP/2 Denial-of-Service-Angriffe in nginx und Synology-Produkten gemeldet. CVE-2019-9516 betrifft einen Angriff über 0-Length-Headers im HTTP/2-Protokoll. Ausnutzungswahrscheinlichkeit (EPSS): 56.3 %.
EPSS: 56.26% Referenz: nginx -
CVE-2021-23017 – nginx Sicherheitslücke
CVE-2021-23017 MittelFür nginx-Produkte wurde eine Sicherheitslücke (CVE-2021-23017) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 53.5 %.
EPSS: 53.46% Referenz: nginx -
CVE-2018-16843 – nginx Sicherheitslücke
CVE-2018-16843 MittelFür nginx-Produkte wurde eine Sicherheitslücke (CVE-2018-16843) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 47.1 %.
EPSS: 47.06% Referenz: nginx -
CVE-2009-4487 – nginx Sicherheitslücke
CVE-2009-4487 MittelFür nginx wurde eine Sicherheitslücke (CVE-2009-4487) gemeldet; ebenfalls betroffen sind Produkte von F5. Ausnutzungswahrscheinlichkeit (EPSS): 29.5 %.
EPSS: 29.52% Referenz: nginx -
CVE-2010-2266 – nginx Sicherheitslücke
CVE-2010-2266 MittelFür nginx und F5 wurde eine Sicherheitslücke gemeldet (CVE-2010-2266). Ausnutzungswahrscheinlichkeit (EPSS): 21.5 %.
EPSS: 21.51% Referenz: nginx -
CVE-2016-4450 – nginx Sicherheitslücke
CVE-2016-4450 MittelFür nginx sowie weitere Distributionen und Produkte (unter anderem Ubuntu, F5 und Debian) wurde eine Sicherheitslücke (CVE-2016-4450) gemeldet. Ein CVSS-Basiswert liegt in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 16.4 %.
EPSS: 16.38% Referenz: nginx -
CVE-2009-3898 – nginx Sicherheitslücke
CVE-2009-3898 MittelFür nginx wurde eine Sicherheitslücke (CVE-2009-3898) gemeldet und per Advisory adressiert. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 15.9 %.
EPSS: 15.89% Referenz: nginx -
CVE-2018-16844 – nginx Sicherheitslücke
CVE-2018-16844 MittelFür nginx-Produkte wurde eine Sicherheitslücke (CVE-2018-16844) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 12.4 %.
EPSS: 12.40% Referenz: nginx -
CVE-2013-2070 – nginx Sicherheitslücke
CVE-2013-2070 MittelFür den Webserver nginx wurde eine Sicherheitslücke (CVE-2013-2070) gemeldet, die im Sicherheitshinweis des Projekts geführt wird. Eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 11.9 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
EPSS: 11.92% Referenz: nginx -
CVE-2012-1180 – nginx Sicherheitslücke
CVE-2012-1180 MittelFür nginx wurde eine Sicherheitslücke (CVE-2012-1180) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 10.4 %.
EPSS: 10.42% Referenz: nginx -
CVE-2009-3896 – nginx Sicherheitslücke
CVE-2009-3896 MittelFür nginx-Produkte wurde eine Sicherheitslücke (CVE-2009-3896) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 10.2 %.
EPSS: 10.18% Referenz: nginx -
nginx: Sicherheitslücken (USN-8354-1)
CVE-2026-9256 MittelFür nginx wurden Sicherheitslücken gemeldet, die im Rahmen des Ubuntu Security Notices USN-8354-1 zusammengefasst sind. Ausnutzungswahrscheinlichkeit (EPSS): 10.0 %.
EPSS: 9.96% Referenz: nginx -
CVE-2018-16845 – nginx Sicherheitslücke
CVE-2018-16845 MittelFür nginx-Produkte wurde eine Sicherheitslücke (CVE-2018-16845) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 9.8 %.
EPSS: 9.80% Referenz: nginx -
CVE-2012-2089 – nginx Sicherheitslücke
CVE-2012-2089 MittelFür nginx wurde eine Sicherheitslücke (CVE-2012-2089) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 9.6 %.
EPSS: 9.63% Referenz: nginx -
CVE-2014-0133 – nginx Sicherheitslücke
CVE-2014-0133 MittelFür nginx-Produkte wurde eine Sicherheitslücke (CVE-2014-0133) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 9.3 %.
EPSS: 9.29% Referenz: nginx -
CVE-2014-0088 – nginx Sicherheitslücke
CVE-2014-0088 MittelFür nginx wurde eine Sicherheitslücke (CVE-2014-0088) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 8.7 %.
EPSS: 8.66% Referenz: nginx -
CVE-2016-0746 – nginx Sicherheitslücke
CVE-2016-0746 MittelFür nginx-Produkte wurde eine Sicherheitslücke (CVE-2016-0746) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 8.6 %.
EPSS: 8.63% Referenz: nginx -
CVE-2016-0747 – nginx Sicherheitslücke
CVE-2016-0747 MittelFür nginx-Produkte wurde eine Sicherheitslücke (CVE-2016-0747) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 8.4 %.
EPSS: 8.43% Referenz: nginx -
CVE-2014-3556 – nginx Sicherheitslücke
CVE-2014-3556 MittelFür nginx-Produkte wurde eine Sicherheitslücke (CVE-2014-3556) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 7.8 %.
EPSS: 7.83% Referenz: nginx -
CVE-2011-4315 – nginx Sicherheitslücke
CVE-2011-4315 MittelFür nginx wurde eine Sicherheitslücke (CVE-2011-4315) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 6.0 %.
EPSS: 5.96% Referenz: nginx -
CVE-2011-4963 – nginx Sicherheitslücke
CVE-2011-4963 MittelFür nginx wurde eine Sicherheitslücke (CVE-2011-4963) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 6.0 %.
EPSS: 5.96% Referenz: nginx -
CVE-2014-3616 – nginx Sicherheitslücke
CVE-2014-3616 MittelFür nginx-Produkte wurde eine Sicherheitslücke (CVE-2014-3616) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 5.7 %.
EPSS: 5.65% Referenz: nginx -
CVE-2025-23419 – nginx Sicherheitslücke
CVE-2025-23419 MittelFür nginx-Produkte wurde eine Sicherheitslücke (CVE-2025-23419) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %.
EPSS: 2.74% Referenz: nginx -
CVE-2022-41742 – nginx / Zimbra Sicherheitslücke
CVE-2022-41742 MittelFür nginx- und Zimbra-Produkte wurde eine Sicherheitslücke (CVE-2022-41742) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
EPSS: 1.12% Referenz: nginx -
CVE-2024-24989 – nginx Sicherheitslücke
CVE-2024-24989 MittelFür nginx-Produkte wurde eine Sicherheitslücke (CVE-2024-24989) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
EPSS: 1.06% Referenz: nginx -
CVE-2024-35200 – nginx Sicherheitslücke
CVE-2024-35200 MittelFür nginx-Produkte wurde eine Sicherheitslücke (CVE-2024-35200) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
EPSS: 0.93% Referenz: nginx -
nginx-Sicherheitslücken (USN-8354-1)
CVE-2026-42946 MittelFür nginx wurden Sicherheitslücken gemeldet (USN-8354-1), die Asustor, nginx und Ubuntu-Systeme betreffen. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
EPSS: 0.93% Referenz: Asustor -
CVE-2024-24990 – nginx Sicherheitslücke
CVE-2024-24990 MittelFür nginx-Produkte wurde eine Sicherheitslücke (CVE-2024-24990) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
EPSS: 0.91% Referenz: nginx -
CVE-2024-31079 – nginx Sicherheitslücke
CVE-2024-31079 MittelFür nginx-Produkte wurde eine Sicherheitslücke (CVE-2024-31079) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
EPSS: 0.89% Referenz: nginx -
CVE-2024-34161 – nginx Sicherheitslücke
CVE-2024-34161 MittelFür nginx-Produkte wurde eine Sicherheitslücke (CVE-2024-34161) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
EPSS: 0.87% Referenz: nginx -
CVE-2024-32760 – nginx Sicherheitslücke
CVE-2024-32760 MittelFür nginx-Produkte wurde eine Sicherheitslücke (CVE-2024-32760) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
EPSS: 0.86% Referenz: nginx -
CVE-2022-41741 – nginx / Zimbra Sicherheitslücke
CVE-2022-41741 MittelFür nginx- und Zimbra-Produkte wurde eine Sicherheitslücke (CVE-2022-41741) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
EPSS: 0.78% Referenz: nginx -
nginx: Sicherheitslücken (USN-8354-1)
CVE-2026-42934 MittelFür nginx wurden Sicherheitslücken gemeldet, die im Rahmen des Ubuntu Security Notices USN-8354-1 zusammengefasst sind. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
EPSS: 0.73% Referenz: nginx -
nginx – Sicherheitshinweis CVE-2026-60005
CVE-2026-60005 MittelFür diese Schwachstelle liegt ein Eintrag in den nginx-Sicherheitshinweisen vor; Ubuntu hat dazu ausserdem die Security Notice USN-8563-2 (nginx regression) veröffentlicht. Zu Art und Auswirkung der Lücke enthalten die Quelldaten keine nähere Beschreibung; ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: den nginx-Sicherheitshinweis und die Ubuntu Security Notice prüfen.
EPSS: 0.71% Referenz: nginx -
nginx-Sicherheitslücken (USN-8354-1)
CVE-2026-40701 MittelFür nginx wurden Sicherheitslücken gemeldet (USN-8354-1), die Asustor, nginx und Ubuntu-Systeme betreffen. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
EPSS: 0.69% Referenz: Asustor -
NGINX: Schwachstelle im ngx_http_charset_module
CVE-2026-48142 MittelNGINX Plus und NGINX Open Source weisen eine Schwachstelle im Modul ngx_http_charset_module auf. Sie tritt auf, wenn Inhalte über einen Location-Block ausgeliefert oder weitergeleitet werden, der sowohl source_charset utf-8; als auch eine charset-Direktive konfiguriert hat. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.
CVSS: 4.8 EPSS: 0.68% Publiziert: Referenz: NVD -
Traefik Path Traversal in der Kubernetes-Ingress-NGINX-Provider RewriteTarget-Middleware
CVE-2026-67309 MittelTraefik in den Versionen >= v3.7.0 und <= v3.7.7 enthält eine Path-Traversal-Schwachstelle in der RewriteTarget-Middleware des Kubernetes-Ingress-NGINX-Providers, die aus der Annotation nginx.ingress.kubernetes.io/rewrite generiert wird. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.49% Publiziert: Referenz: NVD -
CVE-2026-56434 – nginx
CVE-2026-56434 MittelDie Quelle verweist auf ein Sicherheitsadvisory zu nginx. Eine detaillierte technische Beschreibung der Schwachstelle liegt in den übergebenen Quelldaten nicht vor. Ubuntu behandelt die Lücke im Update USN-8563-2 (nginx regression). Ein CVSS-Basiswert ist nicht vorhanden. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.45% Referenz: nginx -
CVE-2025-53859 – nginx Sicherheitslücke
CVE-2025-53859 MittelFür nginx wurde eine Sicherheitslücke (CVE-2025-53859) gemeldet, die auch über Ubuntu (USN-8375-1) adressiert wird. Zu dieser Schwachstelle liegen aus den Quellen keine technischen Detailbeschreibungen vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Sicherheitsupdates des Herstellers bzw. der Distribution nach Verfügbarkeit einspielen.
EPSS: 0.39% Referenz: nginx -
USN-8354-1: nginx vulnerabilities
CVE-2026-40460 MittelFür nginx- und Ubuntu-Produkte wurden Sicherheitslücken (CVE-2026-40460) gemeldet, wie im Ubuntu Security Notice USN-8354-1 beschrieben. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.37% Referenz: nginx -
CVE-2026-42926 – nginx
CVE-2026-42926 MittelFür diese Schwachstelle in nginx liegen über die Quelltitel keine technischen Detailangaben vor. Die Ausnutzungswahrscheinlichkeit ist sehr gering (EPSS: 0.0 %). Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.
EPSS: 0.35% Referenz: nginx -
CVE-2026-1642 – nginx
CVE-2026-1642 MittelFür diese Schwachstelle in nginx liegen derzeit keine detaillierten technischen Quellangaben vor; sie wird zusätzlich in einem Ubuntu-Sicherheitshinweis (USN-8375-1) geführt. Eine inhaltliche Bewertung ist daher nur anhand der vorhandenen Kennzahlen möglich. Severity-Einstufung: Mittel. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates einspielen (u. a. Ubuntu USN-8375-1) und bei Verfügbarkeit weiterer Herstellerinformationen erneut bewerten.
EPSS: 0.34% Referenz: nginx -
CVE-2024-7347 – nginx Sicherheitslücke
CVE-2024-7347 MittelFür nginx-Produkte wurde eine Sicherheitslücke (CVE-2024-7347) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.32% Referenz: nginx -
NGINX Gateway Fabric – Denial of Service der Control Plane über GRPCRoutes
CVE-2026-32682 MittelWird NGINX Gateway Fabric mit GRPCRoutes konfiguriert, kann ein authentifizierter, entfernter Angreifer mit der Berechtigung, GRPCRoute- Ressourcen zu erstellen oder zu ändern, die Control Plane von NGINX Gateway Fabric beeinträchtigen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD -
CVE-2026-28753 – nginx Sicherheitslücke
CVE-2026-28753 MittelFür nginx wurde eine Sicherheitslücke (CVE-2026-28753) gemeldet, die auch über Ubuntu (USN-8375-1) adressiert wird. Zu dieser Schwachstelle liegen aus den Quellen keine technischen Detailbeschreibungen vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Sicherheitsupdates des Herstellers bzw. der Distribution nach Verfügbarkeit einspielen.
EPSS: 0.26% Referenz: nginx
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für nginx, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.