Vulnerabilidades de Nginx

Vulnerabilidades del servidor web Nginx y de sus módulos. Ahora mismo seguimos 10 avisos, 7 con versión corregida publicada.

CVE-2026-61628 Alta 8.1 2026-09-22

Nginx

nginx ignition is a user interface for the nginx web server. Prior to version 2.41.1, `POST /api/users/onboarding/finish` is registered as anonymous (unauthenticated) and creates a user with full…

Sin parche todavía.

CVE-2026-61629 Alta 7.5 2026-09-22

Nginx

nginx ignition is a user interface for the nginx web server. In versions 2.29.0 through 2.40.0, the gin i18n middleware in nginx-ignition's API server runs in front of every HTTP request and calls…

Sin parche todavía.

CVE-2026-61630 Media 4.2 2026-09-22

Nginx

nginx ignition is a user interface for the nginx web server. In versions 2.33.0 through 2.35.0, any user that has enabled the OTP 2FA can have their TOTP reused during the standard 30 second validity…

Sin parche todavía.

CVE-2026-42533 Sin clasificar 2026-09-14

Nginx

A security issue was fixed in nginx.

Corregida en Ubuntu 22.04, Ubuntu 24.04 y Ubuntu 26.04.

USN-8563-3 Sin clasificar 2026-08-19

Nginx

nginx vulnerability

Corregida en Ubuntu 22.04, Ubuntu 24.04 y Ubuntu 26.04.

USN-8563-4 Sin clasificar 2026-08-19

Nginx

nginx regression

Corregida en Ubuntu 22.04, Ubuntu 24.04 y Ubuntu 26.04.

USN-8563-1 Sin clasificar 2026-07-20

Nginx

vulnerabilidades de nginx

Corregida en Ubuntu 22.04, Ubuntu 24.04 y Ubuntu 26.04.

USN-8563-2 Sin clasificar 2026-07-20

Nginx

regresión de nginx

Corregida en Ubuntu 22.04, Ubuntu 24.04 y Ubuntu 26.04.

CVE-2026-56434 Media 6.5 2026-07-15

Nginx

NGINX Plus y NGINX Open Source tienen una vulnerabilidad en el módulo ngx_http_ssi_module. Esta vulnerabilidad puede existir cuando se configuran Server-Side Includes (SSI), proxy_pass y la directiva…

Corregida en Debian 14, Ubuntu 22.04, Ubuntu 24.04 y Ubuntu 26.04.

CVE-2026-60005 Alta 8.2 2026-07-15

Nginx

NGINX Plus y NGINX Open Source tienen una vulnerabilidad en el módulo ngx_http_slice_module. Cuando se configuran la directiva slice y capturas de expresión regular sin nombre, o cuando ocurre una…

Corregida en Debian 14, Ubuntu 22.04, Ubuntu 24.04 y Ubuntu 26.04.

Datos de OSV.dev, publicados bajo licencia CC BY 4.0. Se recopilan a diario y se filtran al software que seguimos; así se elabora la lista.