PT-2026-47446 · Unknown · Nginx Proxy Manager

·

CVE-2026-40519

·

Publicado

2026-06-08

·

Atualizado

2026-07-23

CVSS v4.0

7.7

Alta

VetorAV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Nginx Proxy Manager versões 2.9.14 through 2.15.1
Description Um problema de execução remota de código autenticada existe via injeção de comando de SO na função setupCertbotPlugins() localizada em backend/setup.js. Atacantes com permissões certificates:manage podem executar comandos arbitrários ao armazenar uma carga útil maliciosa no campo dns provider credentials. Isso ocorre porque o valor dns provider credentials controlado pelo usuário é interpolado diretamente em um comando de shell executado via child process.exec() sem a devida sanitização ou escape, resultando na execução do comando ao reiniciar o backend. Atividades ofensivas no mundo real visando este problema foram identificadas.
Recommendations Atualize o Nginx Proxy Manager para uma versão que inclua o commit a5db5ed. Restrinja o acesso ao campo dns provider credentials para minimizar o risco de exploração.

Exploit

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40519

Produtos afetados

Nginx Proxy Manager