1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

nginx Seite 3

Server-Software, Middleware, Web
104
Reports
1
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

104 Reports

Zeige 101 bis 104 von 104

  1. CVE-2026-28755 – nginx

    CVE-2026-28755 Mittel

    Für diese Schwachstelle in nginx liegen derzeit keine detaillierten technischen Beschreibungen aus den Quellen vor. Sie wurde als Schweregrad Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung oder ein Einsatz in Ransomware-Kampagnen ist nach aktueller Datenlage nicht belegt. Betroffene Stellen sollten die Hersteller-Hinweise von nginx beobachten und verfügbare Updates einspielen.

    EPSS: 0.13% Referenz: nginx
  2. NGINX Ingress Controller – Denial of Service über Ingress-/TransportServer-Ressourcen

    CVE-2026-52865 Mittel

    Bei der Verarbeitung von Ingress- oder TransportServer-Ressourcen im NGINX Ingress Controller kann ein authentifizierter, entfernter Angreifer mit Berechtigung zum Erstellen oder Ändern solcher Ressourcen eine Beeinträchtigung der Verfügbarkeit auslösen. Laut CVSS-Vektor wirkt sich die Schwachstelle ausschliesslich auf die Verfügbarkeit aus (Denial of Service). CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 Publiziert: Referenz: NVD
  3. NginxProxyManager: Command Injection bei Let's-Encrypt-Zertifikat

    CVE-2024-46257 Mittel

    In NginxProxyManager 2.11.3 erlaubt eine Command-Injection-Schwachstelle in der Funktion requestLetsEncryptSslWithDnsChallenge einem Angreifer, über das Hinzufügen eines Let's-Encrypt-Zertifikats beliebigen Code auszuführen. Laut Quelle ist dies nicht Teil einer von F5 ausgelieferten NGINX-Software. CVSS-Basiswert: 6.3 (Mittel).

    CVSS: 6.3 Publiziert: Referenz: NVD
  4. HCL IEM: Informationsoffenlegung über nginx-Server

    CVE-2026-56584 Niedrig

    HCL IEM war von einer Informationsoffenlegung über den nginx-Server betroffen. Dadurch können Angreifer veraltete Softwareversionen erkennen und gezielt bekannte Schwachstellen oder öffentlich verfügbare Exploits ansteuern. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 3.7 EPSS: 0.17% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für nginx, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog