Een kritieke kwetsbaarheid in Nginx UI maakt het mogelijk voor aanvallers om Nginx servers (die gebruik maken van Nginx UI) op afstand over te nemen. Nginx UI is een webgebaseerde managementinterface voor Nginx. Via deze interface is het onder andere mogelijk om configuraties en TLS-certificaten te beheren, de status van Nginx te monitoren en de server te herstarten.
De kwetsbaarheid bevindt zich in de Model Context Protocol (MCP) integratie van Nginx UI. Het MCP-endpoint van Nginx UI kan onder andere gebruikt worden om de Nginx configuratie aan te passen en was zonder authenticatie benaderbaar. De kwetsbaarheid zorgt ervoor dat een ongeauthenticeerde aanvaller op afstand de Nginx server kan overnemen.
De impact van de kwetsbaarheid (CVE-2026-33032) is op een schaal van 1 tot 10 beoordeeld met een 9.8 ("CRITICAL"). Gebruikers wordt aangeraden om de advisory van Nginx UI in de gaten te houden voor advies omtrent het verhelpen van de kwetsbaarheid.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.