PT-2026-108966 · Nginx-Ui · Nginx-Ui

CVE-2026-107812

·

Publicado

2026-10-09

·

Atualizado

2026-10-09

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Nginx UI versões 2.0.0 through 2.4.9
Description O mecanismo de auto-atualização valida binários baixados utilizando um digest de mesma origem obtido do mesmo espelho de atualização. Um espelho comprometido ou um atacante de rede capaz de alterar ambas as respostas pode fornecer um executável malicioso e um digest correspondente. Quando um operador inicia uma atualização, a aplicação instala e executa o código controlado pelo atacante dentro do contexto do processo do Nginx UI.
Recommendations Atualize para a versão 2.5.0.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-107812
GHSA-662P-52HX-CMH2

Produtos afetados

Nginx-Ui