CVE-2026-102335

CVE-2026-102335 published: Nginx Proxy Manager through 2.16.0 fails to restrict the advanced_config field to administrators, allowing non-admin users with manage permissions to inject arbitrary nginx directives. Attackers can inject malicious nginx configuration such as alias directi...

View full NVD advisory → ← Back to CVE watch