nginx Seite 3
Schwachstellen-Reports
104 ReportsZeige 101 bis 104 von 104
-
CVE-2026-28755 – nginx
CVE-2026-28755 MittelFür diese Schwachstelle in nginx liegen derzeit keine detaillierten technischen Beschreibungen aus den Quellen vor. Sie wurde als Schweregrad Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung oder ein Einsatz in Ransomware-Kampagnen ist nach aktueller Datenlage nicht belegt. Betroffene Stellen sollten die Hersteller-Hinweise von nginx beobachten und verfügbare Updates einspielen.
EPSS: 0.13% Referenz: nginx -
NGINX Ingress Controller – Denial of Service über Ingress-/TransportServer-Ressourcen
CVE-2026-52865 MittelBei der Verarbeitung von Ingress- oder TransportServer-Ressourcen im NGINX Ingress Controller kann ein authentifizierter, entfernter Angreifer mit Berechtigung zum Erstellen oder Ändern solcher Ressourcen eine Beeinträchtigung der Verfügbarkeit auslösen. Laut CVSS-Vektor wirkt sich die Schwachstelle ausschliesslich auf die Verfügbarkeit aus (Denial of Service). CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 Publiziert: Referenz: NVD -
NginxProxyManager: Command Injection bei Let's-Encrypt-Zertifikat
CVE-2024-46257 MittelIn NginxProxyManager 2.11.3 erlaubt eine Command-Injection-Schwachstelle in der Funktion requestLetsEncryptSslWithDnsChallenge einem Angreifer, über das Hinzufügen eines Let's-Encrypt-Zertifikats beliebigen Code auszuführen. Laut Quelle ist dies nicht Teil einer von F5 ausgelieferten NGINX-Software. CVSS-Basiswert: 6.3 (Mittel).
CVSS: 6.3 Publiziert: Referenz: NVD -
HCL IEM: Informationsoffenlegung über nginx-Server
CVE-2026-56584 NiedrigHCL IEM war von einer Informationsoffenlegung über den nginx-Server betroffen. Dadurch können Angreifer veraltete Softwareversionen erkennen und gezielt bekannte Schwachstellen oder öffentlich verfügbare Exploits ansteuern. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 3.7 EPSS: 0.17% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für nginx, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.