<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>vulnfeed — nginx / Traefik</title>
    <link>https://vulnfeed.it</link>
    <description>nginx / Traefik security vulnerabilities — vulnfeed.it</description>
    <language>en-us</language>
    <lastBuildDate>Tue, 04 Aug 2026 17:55:03 +0000</lastBuildDate>
    <atom:link href="https://vulnfeed.it/feed/nginx.xml" rel="self" type="application/rss+xml"/>
  <item>
    <title>[HIGH] CVE-2026-67309: Traefik versions &gt;= v3.7.0 and &lt;= v3.7.7 contain a path traversal vulnerability in the Kubernetes Ingress NGINX provider's RewriteTarget middleware (generated f</title>
    <link>https://nvd.nist.gov/vuln/detail/CVE-2026-67309</link>
    <description>Traefik versions &gt;= v3.7.0 and &lt;= v3.7.7 contain a path traversal vulnerability in the Kubernetes Ingress NGINX provider's RewriteTarget middleware (generated from the nginx.ingress.kubernetes.io/rewrite-target annotation). When an Ingress path uses a regex that captures attacker-controlled text without requiring a path separator (e.g., path /api(.*) with rewrite target /$1), a crafted request such as /api../admin matches the public router, is rewritten to a dot-segment traversal path (/../admin</description>
    <pubDate>Sat, 01 Aug 2026 13:17:00 +0000</pubDate>
    <guid isPermaLink="false">https://nvd.nist.gov/vuln/detail/CVE-2026-67309</guid>
  </item>
  <item>
    <title>[HIGH] CVE-2026-60005: NGINX ngx_http_slice_module vulnerability</title>
    <link>https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-60005</link>
    <description>Microsoft Security Update 2026-Jul: NGINX ngx_http_slice_module vulnerability</description>
    <pubDate>Tue, 14 Jul 2026 07:00:00 +0000</pubDate>
    <guid isPermaLink="false">https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-60005</guid>
  </item>
  <item>
    <title>[HIGH] CVE-2026-42533: NGINX Map directive and Regex matching vulnerability</title>
    <link>https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-42533</link>
    <description>Microsoft Security Update 2026-Jul: NGINX Map directive and Regex matching vulnerability</description>
    <pubDate>Tue, 14 Jul 2026 07:00:00 +0000</pubDate>
    <guid isPermaLink="false">https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-42533</guid>
  </item>
  <item>
    <title>[MEDIUM] CVE-2026-56434: NGINX ngx_http_ssi_module vulnerability</title>
    <link>https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-56434</link>
    <description>Microsoft Security Update 2026-Jul: NGINX ngx_http_ssi_module vulnerability</description>
    <pubDate>Tue, 14 Jul 2026 07:00:00 +0000</pubDate>
    <guid isPermaLink="false">https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-56434</guid>
  </item>
  <item>
    <title>[HIGH] CVE-2026-9256: NGINX ngx_http_rewrite_module vulnerability</title>
    <link>https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9256</link>
    <description>Microsoft Security Update 2026-May: NGINX ngx_http_rewrite_module vulnerability</description>
    <pubDate>Tue, 12 May 2026 07:00:00 +0000</pubDate>
    <guid isPermaLink="false">https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9256</guid>
  </item>
  <item>
    <title>[HIGH] CVE-2026-42945: NGINX ngx_http_rewrite_module vulnerability</title>
    <link>https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-42945</link>
    <description>Microsoft Security Update 2026-May: NGINX ngx_http_rewrite_module vulnerability</description>
    <pubDate>Tue, 12 May 2026 07:00:00 +0000</pubDate>
    <guid isPermaLink="false">https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-42945</guid>
  </item>
  <item>
    <title>[HIGH] CVE-2026-8711: NGINX JavaScript vulnerability</title>
    <link>https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-8711</link>
    <description>Microsoft Security Update 2026-May: NGINX JavaScript vulnerability</description>
    <pubDate>Tue, 12 May 2026 07:00:00 +0000</pubDate>
    <guid isPermaLink="false">https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-8711</guid>
  </item>
  <item>
    <title>[MEDIUM] CVE-2026-40460: NGINX ngx_quic_module vulnerability</title>
    <link>https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-40460</link>
    <description>Microsoft Security Update 2026-May: NGINX ngx_quic_module vulnerability</description>
    <pubDate>Tue, 12 May 2026 07:00:00 +0000</pubDate>
    <guid isPermaLink="false">https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-40460</guid>
  </item>
  <item>
    <title>[MEDIUM] CVE-2026-42946: NGINX ngx_http_scgi_module and ngx_http_uwsgi_module vulnerability</title>
    <link>https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-42946</link>
    <description>Microsoft Security Update 2026-May: NGINX ngx_http_scgi_module and ngx_http_uwsgi_module vulnerability</description>
    <pubDate>Tue, 12 May 2026 07:00:00 +0000</pubDate>
    <guid isPermaLink="false">https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-42946</guid>
  </item>
  <item>
    <title>[MEDIUM] CVE-2026-42934: NGINX ngx_http_charset_module vulnerability</title>
    <link>https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-42934</link>
    <description>Microsoft Security Update 2026-May: NGINX ngx_http_charset_module vulnerability</description>
    <pubDate>Tue, 12 May 2026 07:00:00 +0000</pubDate>
    <guid isPermaLink="false">https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-42934</guid>
  </item>
  <item>
    <title>[MEDIUM] CVE-2026-40701: NGINX ngx_http_ssl_module vulnerability</title>
    <link>https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-40701</link>
    <description>Microsoft Security Update 2026-May: NGINX ngx_http_ssl_module vulnerability</description>
    <pubDate>Tue, 12 May 2026 07:00:00 +0000</pubDate>
    <guid isPermaLink="false">https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-40701</guid>
  </item>
  </channel>
</rss>