Known vulnerabilities in nginx-ui 2.3.8 - page 2

Vendor: Nginx UI
Software: nginx-ui
Version: 2.3.8
Software CPE: cpe:2.3:a:nginxui:nginx-ui:*:*:*:*:*:*:*:*
Total vulnerabilities: 26
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting nginx-ui version 2.3.8 nginx-ui 2.3.8 is affected by 26 vulnerabilities: 3 high, 17 medium, 6 low Critical High Medium Low

Vulnerabilities (26)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU142582 - Improper Authentication
CWE-287 Medium
No
No
2.3.10 14.08.2026 SB20260814126
#VU142581 - Cross-Site Request Forgery (CSRF)
CWE-352 Medium
No
No
2.3.10 14.08.2026 SB20260814126
#VU142580 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CWE-22 Low
No
No
2.3.11 14.08.2026 SB2026071789
#VU138337 - Missing Authorization
CWE-862 Medium
No
No
2.3.11 17.07.2026 SB2026071789
#VU138336 - Improper input validation
CWE-20 Medium
No
No
2.4.0 17.07.2026 SB2026071788
#VU138335 - Improper input validation
CWE-20 Medium
No
No
2.4.0 17.07.2026 SB2026071788


Showing elements 21 - 40 out of 26