CVE-2026-33032
Nginx UI: endpoint MCP non autenticato consente l'acquisizione remota di Nginx
- Pubblicato
- 30 mar 2026
- Aggiornato
- 16 apr 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 24 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 98,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nginx UI è un'interfaccia utente web per il server web Nginx. Nelle versioni 2.3.5 e precedenti, l'integrazione MCP (Model Context Protocol) di nginx-ui espone due endpoint HTTP: /mcp e /mcp_message. Mentre /mcp richiede sia la whitelist IP che l'autenticazione (middleware AuthRequired()), l'endpoint /mcp_message applica solo la whitelist IP - e la whitelist IP predefinita è vuota, cosa che il middleware tratta come "consenti tutto". Ciò significa che qualsiasi attaccante di rete può invocare tutti gli strumenti MCP senza autenticazione, incluso riavviare nginx, creare/modificare/eliminare i file di configurazione di nginx e attivare ricariche automatiche della configurazione - ottenendo il controllo completo del servizio nginx. Al momento della pubblicazione, non sono disponibili patch pubbliche.
Fonti
4- CVE-2026-33032Rilevamento
Una sola chiamata di funzione mancante nella registrazione delle route è bastata a trasformare l'interfaccia MCP in un gateway RCE non autenticato.
- cve-2026-33032-scannerScanner
Scanner di vulnerabilità non distruttivo per il bypass dell'autenticazione dell'endpoint MCP di Nginx-UI (CVE-2026-33032)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.