Une faille de sécurité critique découverte dans l'outil nginx-ui en mars 2026
Le 15 mars 2026, les mainteneurs de nginx-ui ont découvert une vulnérabilité grave avec une liste de contrôle d'accès vide acceptant tous les utilisateurs.
Cette faille a permis des accès non autorisés via le endpoint MCP de l'outil.
Un correctif a été publié pour mettre en œuvre un contrôle d'accès approprié.