Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-32682

Опубликовано: 17 июн. 2026
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

When NGINX Gateway Fabric is configured using GRPCRoutes, an authenticated, remote attacker with permission to create or modify GRPCRoute resources can cause the NGINX Gateway Fabric control plane to terminate by sending undisclosed GRPCRoute configurations containing backendRef filters.

Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:f5:nginx_gateway_fabric:*:*:*:*:*:*:*:*
Версия от 1.3.0 (включая) до 1.6.2 (включая)
cpe:2.3:a:f5:nginx_gateway_fabric:*:*:*:*:*:*:*:*
Версия от 2.0.0 (включая) до 2.6.4 (исключая)

EPSS

Процентиль: 21%
0.00292
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-129

Связанные уязвимости

CVSS3: 6.5
github
около 2 месяцев назад

When NGINX Gateway Fabric is configured using GRPCRoutes, an authenticated, remote attacker with permission to create or modify GRPCRoute resources can cause the NGINX Gateway Fabric control plane to terminate by sending undisclosed GRPCRoute configurations containing backendRef filters. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

CVSS3: 6.5
fstec
около 2 месяцев назад

Уязвимость функции маршрутизации gRPC-трафика GRPCRoute контроллера веб-сервера NGINX Gateway Fabric, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 21%
0.00292
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-129