NGINX Open Source
F5- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 29
Mức độ nghiêm trọng trong 29 bản ghi đã phân tích
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 13/09/2026, trong dữ liệu CyStack đã phân tích, NGINX Open Source ghi nhận 6 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 5 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của NGINX Open Source và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-60005NGINX ngx_http_slice_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành15/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56434NGINX ngx_http_ssi_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành15/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42533NGINX Map directive and Regex matching vulnerability | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành15/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-48142NGINX ngx_http_charset_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42055NGINX ngx_http_proxy_v2_module and ngx_http_grpc_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-42530NGINX Open-Source ngx_http_v3_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9256NGINX ngx_http_rewrite_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-42926NGINX ngx_http_proxy_v2_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-40460NGINX ngx_quic_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42946NGINX ngx_http_scgi_module and ngx_http_uwsgi_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42934NGINX ngx_http_charset_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42945NGINX ngx_http_rewrite_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-40701NGINX ngx_http_ssl_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-27651NGINX ngx_mail_auth_http_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27654NGINX ngx_http_dav_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-28755NGINX ngx_stream_ssl_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-28753NGINX ngx_mail_proxy_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32647NGINX ngx_http_mp4_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27784NGINX ngx_http_mp4_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-1642NGINX vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành04/02/2026 | Mức độ nghiêm trọngCao |
CVE-2025-53859NGINX ngx_mail_smtp_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-23419TLS Session Resumption Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-7347NGINX MP4 module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-34161NGINX HTTP/3 QUIC vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành29/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-35200NGINX HTTP/3 QUIC vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành29/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-32760NGINX HTTP/3 QUIC vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành29/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-31079NGINX HTTP/3 QUIC vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành29/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-24990NGINX HTTP/3 QUIC vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/02/2024 | Mức độ nghiêm trọngCao |
CVE-2024-24989NGINX HTTP/3 QUIC vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/02/2024 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan