CVE-2026-33032
Nginx UI : Un endpoint MCP non authentifié permet la prise de contrôle à distance de Nginx
- Publié
- 30 mars 2026
- Mise à jour
- 16 avr. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 24 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 98,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Nginx UI est une interface utilisateur web pour le serveur web Nginx. Dans les versions 2.3.5 et antérieures, l'intégration MCP (Model Context Protocol) de nginx-ui expose deux points de terminaison HTTP : /mcp et /mcp_message. Alors que /mcp exige à la fois une liste blanche d'adresses IP et une authentification (middleware `AuthRequired()`), le point de terminaison /mcp_message n'applique qu'une liste blanche d'adresses IP - et la liste blanche d'adresses IP par défaut est vide, ce que le middleware traite comme « tout autoriser ». Cela signifie que tout attaquant réseau peut invoquer tous les outils MCP sans authentification, y compris redémarrer nginx, créer/modifier/supprimer des fichiers de configuration nginx et déclencher des rechargements automatiques de la configuration - réalisant ainsi une prise de contrôle complète du service nginx. Au moment de la publication, aucun correctif n'est disponible publiquement.
Sources
4- CVE-2026-33032Détection
Un seul appel de fonction manquant lors de l'enregistrement de la route a suffi pour transformer l'interface MCP en passerelle RCE non authentifiée.
- cve-2026-33032-scannerScanner
Scanner de vulnérabilités non destructif pour le contournement de l'authentification du point de terminaison MCP de Nginx-UI (CVE-2026-33032)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.