Fallback critico di Nginx-ui MCP attivamente sfruttato (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- CVE-2026-33032 con CVSS 9.8
- Bypass dell'autenticazione in nginx-ui MCP
- Sfruttamento attivo confermato
"Una vulnerabilità critica di bypass dell'autenticazione (CVE-2026-33032, CVSS 9.8) in nginx-ui MCP viene attivamente sfruttata. Gli aggressori possono ottenere accesso non autorizzato. Si raccomanda l'applicazione immediata delle patch."
ancora nessun commento.