Zdroj uvádí zranitelnost v NGINX HTTP DAV modulu, kterou mohou vzdálení útočníci bez autentifikace zneužít ke spuštění libovolného kódu. Zdroj ji ohodnocuje skóre CVSS 8.1 a přiřazuje jí identifikátor CVE-2026-27654.
Národní kyberbezpečnostní institut upozorňuje na zranitelnost NGINX Rift (CVE-2026-42945) v modulu ngx_http_rewrite_module, která umožňuje vzdálené spuštění kódu. Chyba se projevuje v modulu rewrite při vnořování direktiv.