Zum Hauptinhalt springen
S-EDV news
Zerbrochenes rot leuchtendes Vorhängeschloss vor Server-Rack mit nginx-Code – Symbolbild zur kritischen Auth-Bypass-Sicherheitslücke CVE-2026-33032 in nginx-ui.
Server & Netzwerk

nginx-ui: Kritische Auth-Bypass-Lücke CVE-2026-33032 ermöglicht vollständige Serverübernahme

Eine kritische Schwachstelle in der nginx-ui-Weboberfläche wird aktiv ausgenutzt: CVE-2026-33032 erlaubt Angreifern ohne jede Authentifizierung die vollständige Übernahme eines Nginx-Servers. Über 2.600 verwundbare Instanzen sind im Internet erreichbar. Ein Patch steht bereit.

Weiterlesen →