CVE-2026-102334 : risque de force brute dans Nginx Proxy Manager

Ce texte a été généré par l'intelligence artificielle (IA).CVE-2026-102334 concerne Nginx Proxy Manager jusqu'à la version 2.16.0 incluse. Selon la NVD, il manque des limites pour les tentatives de connexion sur les points de terminaison d'authentification. Des attaquants non authentifiés peuvent ainsi tester des mots de passe de manière illimitée sur les comptes.

Après une tentative de mot de passe réussie, ils peuvent également vérifier des codes TOTP. Si la connexion réussit, un accès complet à la session et un contrôle administratif sont possibles.

Mes systèmes sont-ils concernés ? Vérifier maintenant →