CVE-2026-102334: Brute-Force-Risiko in Nginx Proxy Manager

Dieser Text wurde mit künstlicher Intelligenz (KI) erstellt.CVE-2026-102334 betrifft Nginx Proxy Manager bis einschließlich Version 2.16.0. Laut NVD fehlen an Authentifizierungsendpunkten Begrenzungen für wiederholte Anmeldeversuche. Nicht authentisierte Angreifer können dadurch unbegrenzt Passwörter gegen Konten testen.

Nach einem erfolgreichen Passwortversuch können sie zudem TOTP-Codes prüfen. Gelingt die Anmeldung, sind vollständiger Sitzungszugriff und administrative Kontrolle möglich.

Sind meine Systeme betroffen? Jetzt prüfen →