Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en nginx-ui de 0xJacky (CVE-2026-33026)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
30/03/2026
Última modificación:
01/04/2026

Descripción

Nginx UI es una interfaz de usuario web para el servidor web Nginx. Antes de la versión 2.3.4, el mecanismo de restauración de copias de seguridad de nginx-ui permite a los atacantes manipular archivos de copia de seguridad cifrados e inyectar configuración maliciosa durante la restauración. Este problema ha sido parcheado en la versión 2.3.4.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nginxui:nginx_ui:*:*:*:*:*:*:*:* 2.3.4 (excluyendo)