Nginx UI 제품 보안 업데이트 권고 (CVE-2026-33032)

Nginx UI 제품 보안 업데이트 권고 (CVE-2026-33032)

개요. CVE-2026-33032는 Nginx UI에서 발견된 인증 우회 취약점이다. 취약점은 인증되지 않은 요청으로 MCP 엔드포인트에 접근할 수 있게 하여 원격에서 Nginx 구성이나 동작을 제어할 수 있는 조건을 만든다. 영향 대상 및 위험도. 영향을 받는 제품은 Nginx UI 버전 2.3.5 이하이다. 공격자는 인증 우회를 통해 원격 명령 실행, 설정 변경, 서비스 중단

Nginx UI 보안 업데이트 권고 (CVE-2026-27944)

Nginx UI 보안 업데이트 권고 (CVE-2026-27944)

개요   Nginx UI 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.     대상 제품   CVE-2026-27944   Nginx UI 버전: 2.3.2 미만     해결된 취약점   Nginx UI에서 발생하는 인증되지 않은 백업 다운로드 및 암호화 키 노출 취약점(CVE-2026-27944)