PT-2026-96110 · Unknown · Nginx-Ignition

CVE-2026-61630

·

Publicado

2026-09-21

·

Atualizado

2026-09-28

CVSS v3.1

4.2

Média

VetorAV:N/AC:H/PR:H/UI:R/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas nginx ignition versões 2.33.0 through 2.35.0
Description Na interface de usuário para o servidor web nginx, usuários que habilitaram a autenticação de dois fatores (2FA) via senha de uso único (OTP) podem ter sua senha de uso único baseada em tempo (TOTP) reutilizada dentro da janela de validade padrão de 30 segundos.
Recommendations Atualize o nginx ignition para a versão 2.35.1.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61630
GHSA-HF33-Q6CF-C66F
GO-2026-6537

Produtos afetados

Nginx-Ignition