nginxui kayıtları
nginxui üreticisine ait 23 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 3
- Düzeltme kaydı olan
- %78,3
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-306 Missing Authentication for Critical Function3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')2
- CWE-284 Improper Access Control2
- CWE-20 Improper Input Validation2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
23 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
43Planlayın | CVE-2024-49368Kavram kanıtı | Unchecked logrotate settings lead to arbitrary command executionnginxui · nginx ui · CWE-20 | Yüksek8,9 | — | %27,7 | 21 Eki 2024 |
40Planlayın | CVE-2026-33032Kavram kanıtı | Nginx UI: Unauthenticated MCP Endpoint Allows Remote Nginx Takeovernginxui · nginx ui · CWE-306 | Kritik9,8 | — | %2,5 | 30 Mar 2026 |
39İzleyin | CVE-2026-42221Kavram kanıtı | nginx-ui: Unauthenticated First-Run Installer Allows Remote Initial Admin Claimnginxui · nginx ui · CWE-306 | Kritik9,8 | — | %1,6 | 4 May 2026 |
39İzleyin | CVE-2026-27944Kavram kanıtı | Nginx UI: Unauthenticated Backup Download with Encryption Key Disclosurenginxui · nginx ui · CWE-306 | Kritik9,8 | — | %1,0 | 5 Mar 2026 |
39İzleyin | CVE-2024-23827İstismar yok | Nginx-UI arbitrary file write through the Import Certificate featurenginxui · nginx ui · CWE-22 | Kritik9,8 | — | %0,7 | 29 Oca 2024 |
39İzleyin | CVE-2026-42222İstismar yok | nginx-ui: Unauthenticated first-boot instance claim via POST /api/install allows remote bootstrap takeovernginxui · nginx ui · CWE-284 | Kritik9,8 | — | %0,5 | 4 May 2026 |
39İzleyin | CVE-2026-44015İstismar yok | Nginx UI: Server-Side Request Forgery (SSRF) via Cluster Proxy Middleware Allows Access to Internal Servicesnginxui · nginx ui · CWE-918 | Kritik9,9 | — | %0,4 | 12 May 2026 |
39İzleyin | CVE-2026-33030İstismar yok | Nginx UI: Unencrypted Storage of DNS API Tokens and ACME Private Keysnginxui · nginx ui · CWE-78 | Kritik9,9 | — | %0,4 | 30 Mar 2026 |
37İzleyin | CVE-2026-33026İstismar yok | nginx-ui Backup Restore Allows Tampering with Encrypted Backupsnginxui · nginx ui · CWE-312 | Kritik9,4 | — | %0,2 | 30 Mar 2026 |
36İzleyin | CVE-2024-22198Kavram kanıtı | Authenticated (user role) arbitrary command execution by modifying `start_cmd` setting (GHSL-2023-268)nginxui · nginx ui · CWE-77 | Yüksek8,8 | — | %4,1 | 11 Oca 2024 |
36İzleyin | CVE-2026-42238İstismar yok | Unauthenticated Remote Code Execution via Backup Restore in nginx-uinginxui · nginx ui · CWE-94 | Kritik9,0 | — | %0,8 | 4 May 2026 |
35İzleyin | CVE-2024-22197İstismar yok | Authenticated (user role) remote command execution by modifying `nginx` settings (GHSL-2023-269)nginxui · nginx ui · CWE-77 | Yüksek8,8 | — | %1,5 | 11 Oca 2024 |
35İzleyin | CVE-2024-23828İstismar yok | Nginx-UI authenticated RCE through injecting into the application config via CRLFnginxui · nginx ui · CWE-74 | Yüksek8,8 | — | %1,1 | 29 Oca 2024 |
34İzleyin | CVE-2026-33031İstismar yok | Nginx-UI: Disabled users retain full API access through previously issued bearer tokensnginxui · nginx ui · CWE-284 | Yüksek8,6 | — | %0,4 | 20 Nis 2026 |
30İzleyin | CVE-2024-49366İstismar yok | Nginx UI's json field can construct a directory traversal payload, causing arbitrary files to be writtennginxui · nginx ui · CWE-22 | Yüksek7,7 | — | %0,6 | 21 Eki 2024 |
28İzleyin | CVE-2026-33028İstismar yok | Nginx UI: Race Condition Leads to Persistent Data Corruption and Service Collapsenginxui · nginx ui · CWE-362 | Yüksek7,1 | — | %0,6 | 30 Mar 2026 |
27İzleyin | CVE-2026-33027İstismar yok | Nginx UI: Improper Path Validation Allows Recursive Deletion of the Nginx Configuration Directorynginxui · nginx ui · CWE-22 | Orta6,9 | — | %0,5 | 30 Mar 2026 |
27İzleyin | CVE-2026-33029İstismar yok | Nginx UI: DoS via Negative Integer Input in Logrotate Intervalnginxui · nginx ui · CWE-20 | Orta6,9 | — | %0,5 | 30 Mar 2026 |
26İzleyin | CVE-2024-22196İstismar yok | Authenticated (user role) SQL injection in `OrderAndPaginate` (GHSL-2023-270)nginxui · nginx ui · CWE-89 | Orta6,5 | — | %0,6 | 11 Oca 2024 |
26İzleyin | CVE-2026-42223İstismar yok | nginx-ui: Settings API Exposes Protected Secretsnginxui · nginx ui · CWE-200 | Orta6,5 | — | %0,4 | 4 May 2026 |
26İzleyin | CVE-2026-42220İstismar yok | nginx-ui: Authenticated settings disclosure exposes node.secret and enables trusted-node authentication abuse, backup exfiltration, and restore-based nginx-ui snginxui · nginx ui · CWE-200 | Orta6,5 | — | %0,4 | 4 May 2026 |
22İzleyin | CVE-2024-49367İstismar yok | Nginx UI's log path can be controllednginxui · nginx ui · CWE-862 | Orta5,5 | — | %0,6 | 21 Eki 2024 |
22İzleyin | CVE-2026-34403İstismar yok | Nginx-UI vulnerable to Cross-Site WebSocket Hijacking (CSWSH) via missing origin validation on all WebSocket endpointsnginxui · nginx ui · CWE-1385 | Orta5,5 | — | %0,2 | 20 Nis 2026 |
- CVE-2024-4936843Planlayın
Unchecked logrotate settings lead to arbitrary command execution
YüksekCVSS 8,9Kavram kanıtıEPSS %28nginxui · nginx ui21 Eki 2024
- CVE-2026-3303240Planlayın
Nginx UI: Unauthenticated MCP Endpoint Allows Remote Nginx Takeover
KritikCVSS 9,8Kavram kanıtıEPSS %3nginxui · nginx ui30 Mar 2026
- CVE-2026-4222139İzleyin
nginx-ui: Unauthenticated First-Run Installer Allows Remote Initial Admin Claim
KritikCVSS 9,8Kavram kanıtıEPSS %2nginxui · nginx ui4 May 2026
- CVE-2026-2794439İzleyin
Nginx UI: Unauthenticated Backup Download with Encryption Key Disclosure
KritikCVSS 9,8Kavram kanıtıEPSS %1nginxui · nginx ui5 Mar 2026
- CVE-2024-2382739İzleyin
Nginx-UI arbitrary file write through the Import Certificate feature
KritikCVSS 9,8İstismar yokEPSS %1nginxui · nginx ui29 Oca 2024
- CVE-2026-4222239İzleyin
nginx-ui: Unauthenticated first-boot instance claim via POST /api/install allows remote bootstrap takeover
KritikCVSS 9,8İstismar yokEPSS %0nginxui · nginx ui4 May 2026
- CVE-2026-4401539İzleyin
Nginx UI: Server-Side Request Forgery (SSRF) via Cluster Proxy Middleware Allows Access to Internal Services
KritikCVSS 9,9İstismar yokEPSS %0nginxui · nginx ui12 May 2026
- CVE-2026-3303039İzleyin
Nginx UI: Unencrypted Storage of DNS API Tokens and ACME Private Keys
KritikCVSS 9,9İstismar yokEPSS %0nginxui · nginx ui30 Mar 2026
- CVE-2026-3302637İzleyin
nginx-ui Backup Restore Allows Tampering with Encrypted Backups
KritikCVSS 9,4İstismar yokEPSS %0nginxui · nginx ui30 Mar 2026
- CVE-2024-2219836İzleyin
Authenticated (user role) arbitrary command execution by modifying `start_cmd` setting (GHSL-2023-268)
YüksekCVSS 8,8Kavram kanıtıEPSS %4nginxui · nginx ui11 Oca 2024
- CVE-2026-4223836İzleyin
Unauthenticated Remote Code Execution via Backup Restore in nginx-ui
KritikCVSS 9,0İstismar yokEPSS %1nginxui · nginx ui4 May 2026
- CVE-2024-2219735İzleyin
Authenticated (user role) remote command execution by modifying `nginx` settings (GHSL-2023-269)
YüksekCVSS 8,8İstismar yokEPSS %2nginxui · nginx ui11 Oca 2024
- CVE-2024-2382835İzleyin
Nginx-UI authenticated RCE through injecting into the application config via CRLF
YüksekCVSS 8,8İstismar yokEPSS %1nginxui · nginx ui29 Oca 2024
- CVE-2026-3303134İzleyin
Nginx-UI: Disabled users retain full API access through previously issued bearer tokens
YüksekCVSS 8,6İstismar yokEPSS %0nginxui · nginx ui20 Nis 2026
- CVE-2024-4936630İzleyin
Nginx UI's json field can construct a directory traversal payload, causing arbitrary files to be written
YüksekCVSS 7,7İstismar yokEPSS %1nginxui · nginx ui21 Eki 2024
- CVE-2026-3302828İzleyin
Nginx UI: Race Condition Leads to Persistent Data Corruption and Service Collapse
YüksekCVSS 7,1İstismar yokEPSS %1nginxui · nginx ui30 Mar 2026
- CVE-2026-3302727İzleyin
Nginx UI: Improper Path Validation Allows Recursive Deletion of the Nginx Configuration Directory
OrtaCVSS 6,9İstismar yokEPSS %1nginxui · nginx ui30 Mar 2026
- CVE-2026-3302927İzleyin
Nginx UI: DoS via Negative Integer Input in Logrotate Interval
OrtaCVSS 6,9İstismar yokEPSS %0nginxui · nginx ui30 Mar 2026
- CVE-2024-2219626İzleyin
Authenticated (user role) SQL injection in `OrderAndPaginate` (GHSL-2023-270)
OrtaCVSS 6,5İstismar yokEPSS %1nginxui · nginx ui11 Oca 2024
- CVE-2026-4222326İzleyin
nginx-ui: Settings API Exposes Protected Secrets
OrtaCVSS 6,5İstismar yokEPSS %0nginxui · nginx ui4 May 2026
- CVE-2026-4222026İzleyin
nginx-ui: Authenticated settings disclosure exposes node.secret and enables trusted-node authentication abuse, backup exfiltration, and restore-based nginx-ui s
OrtaCVSS 6,5İstismar yokEPSS %0nginxui · nginx ui4 May 2026
- CVE-2024-4936722İzleyin
Nginx UI's log path can be controlled
OrtaCVSS 5,5İstismar yokEPSS %1nginxui · nginx ui21 Eki 2024
- CVE-2026-3440322İzleyin
Nginx-UI vulnerable to Cross-Site WebSocket Hijacking (CSWSH) via missing origin validation on all WebSocket endpoints
OrtaCVSS 5,5İstismar yokEPSS %0nginxui · nginx ui20 Nis 2026