NGINX Plus
F5- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 31
Mức độ nghiêm trọng trong 31 bản ghi đã phân tích
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 13/09/2026, trong dữ liệu CyStack đã phân tích, NGINX Plus ghi nhận 6 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 4 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của NGINX Plus và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-60005NGINX ngx_http_slice_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành15/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-60065NGINX Plus ngx_stream_mqtt_filter_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành15/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56434NGINX ngx_http_ssi_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành15/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42533NGINX Map directive and Regex matching vulnerability | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành15/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-48142NGINX ngx_http_charset_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42055NGINX ngx_http_proxy_v2_module and ngx_http_grpc_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9256NGINX ngx_http_rewrite_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-40460NGINX ngx_quic_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42946NGINX ngx_http_scgi_module and ngx_http_uwsgi_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42934NGINX ngx_http_charset_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42945NGINX ngx_http_rewrite_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-40701NGINX ngx_http_ssl_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-27651NGINX ngx_mail_auth_http_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27654NGINX ngx_http_dav_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-28755NGINX ngx_stream_ssl_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-28753NGINX ngx_mail_proxy_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32647NGINX ngx_http_mp4_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-1642NGINX vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành04/02/2026 | Mức độ nghiêm trọngCao |
CVE-2025-53859NGINX ngx_mail_smtp_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-23419TLS Session Resumption Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-7347NGINX MP4 module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-39792NGINX Plus MQTT vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/08/2024 | Mức độ nghiêm trọngCao |
CVE-2024-34161NGINX HTTP/3 QUIC vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành29/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-35200NGINX HTTP/3 QUIC vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành29/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-32760NGINX HTTP/3 QUIC vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành29/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-31079NGINX HTTP/3 QUIC vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành29/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-24990NGINX HTTP/3 QUIC vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/02/2024 | Mức độ nghiêm trọngCao |
CVE-2024-24989NGINX HTTP/3 QUIC vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/02/2024 | Mức độ nghiêm trọngCao |
CVE-2022-41743NGINX ngx_http_hls_module vulnerability CVE-2022-41743 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/10/2022 | Mức độ nghiêm trọngCao |
CVE-2022-41742NGINX ngx_http_mp4_module vulnerability CVE-2022-41742 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/10/2022 | Mức độ nghiêm trọngCao |
CVE-2022-41741NGINX ngx_http_mp4_module vulnerability CVE-2022-41741 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/10/2022 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan