Product
Nginx UI (>= 1.9.10-0.20250517140552-Daee3ac7ade1, < 1.9.10-0.20260728074433-A3999bd78a3b)
2 briefs RSShigh
advisory
Unauthenticated Denial of Service via Temporary File Exhaustion in Nginx UI
5 TTPs 1 CVEAn unauthenticated remote attacker can exploit CVE-2026-107805 in Nginx UI by sending malicious requests that trigger premature staging of large, unsigned request bodies, leading to disk space and I/O exhaustion.
Nginx UI +3
denial-of-service
webserver
availability
credential-exposure
authentication-bypass
cve
5t
1c
critical
threat
Authenticated Remote Code Execution in Nginx-UI via Backup Restoration
2 rules 2 TTPs 1 CVEAn authenticated user can achieve remote code execution in Nginx-UI by uploading a maliciously crafted backup file that overwrites application configuration settings.
exploited
Nginx-UI +2
remote-code-execution
cve-2026-107806
vulnerability
authentication-bypass
cve-2026-107808
web-application
n8n
csrf
+1
2r
2t
1c