CVE-2026-33026

CRITICAL CVSS 4.0: 9,4 EPSS 0.01%
Обновлено 1 апреля 2026
Nginx
Параметр Значение
CVSS 9,4 (CRITICAL)
Уязвимые версии до 2.3.4
Устранено в версии 2.3.4
Тип уязвимости CWE-347 (Некорректная проверка подписи), CWE-312, CWE-354
Поставщик Nginx
Публичный эксплойт Нет

Nginx UI — это веб-интерфейс пользователя для веб-сервера Nginx. До версии 2.3.4 механизм восстановления резервных копий nginx-ui позволял злоумышленникам вмешиваться в зашифрованные архивы резервных копий и внедрять вредоносную конфигурацию во время восстановления. Эта проблема исправлена ​​в версии 2.3.4.

Показать оригинальное описание (EN)

Nginx UI is a web user interface for the Nginx web server. Prior to version 2.3.4, the nginx-ui backup restore mechanism allows attackers to tamper with encrypted backup archives and inject malicious configuration during restoration. This issue has been patched in version 2.3.4.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Nginxui Nginx_Ui
cpe:2.3:a:nginxui:nginx_ui:*:*:*:*:*:*:*:*
2.3.4