Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-42222

Опубликовано: 04 мая 2026
Источник: nvd
CVSS3: 8.1
CVSS3: 9.8
EPSS Низкий

Описание

Nginx UI is a web user interface for the Nginx web server. In version 2.3.5, an unauthenticated bootstrap takeover exists in nginx-ui during the initial installation window exposed by POST /api/install. At time of publication no public patches are available.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nginxui:nginx_ui:2.3.5:*:*:*:*:*:*:*

EPSS

Процентиль: 26%
0.00339
Низкий

8.1 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 8.1
github
3 месяца назад

Nginx-UI: Unauthenticated first-boot instance claim via POST /api/install allows remote bootstrap takeover

CVSS3: 8.1
fstec
4 месяца назад

Уязвимость пользовательского интерфейса Nginx UI сервера nginx, позволяющая нарушителю получить несанкционированный доступ к системе

EPSS

Процентиль: 26%
0.00339
Низкий

8.1 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-284