A remote, authenticated attacker can exploit a vulnerability in nginx-ui to disclose sensitive information. The vulnerability has a high CVSS base score of 8.5 and affects open-source nginx-ui versions 2.3.4 and earlier. A mitigation is available, but the article does not specify a fixed version number.
[WID-SEC-2026-1239] nginx-ui: Schwachstelle ermöglicht Offenlegung von Informationen CVSS Base Score 8.5 (hoch) CVSS Temporal Score 8.0 (hoch) Remoteangriff ja Datum 22.04.2026 Stand 23.04.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux UNIX Produktbeschreibung nginx-ui ist eine Open-Source-Weboberfläche zur Verwaltung und Konfiguration von Nginx-Webservern. Produkte 22.04.2026 Open Source nginx-ui <=2.3.4 Angriff Angriff Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in nginx-ui ausnutzen, um Informationen offenzulegen. CVE Informationen Versionshistorie Feedback zum Advisory geben