Cym1102 · Nginxwebui · CVE-2026-2145
**Nome do Software Vulnerável e Versões Afetadas**
cym1102 nginxWebUI versões até a 4.3.7
**Descrição**
Existe uma vulnerabilidade de cross site scripting no cym1102 nginxWebUI. O problema está relacionado à manipulação do argumento `nginxDir` dentro de uma função desconhecida do arquivo /adminPage/conf/check, parte do componente de Interface de Gerenciamento Web. Esta manipulação pode ser executada remotamente. O projeto foi informado sobre o problema, mas não respondeu. O exploit está disponível publicamente.
**Recomendações**
Versões anteriores à 4.3.7 são afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.