CVE-2026-33032 - Vulnerability Details

Threat entity extracted from intelligence sources

Frequency
10
occurrences
First Seen
April 15, 2026
Last Seen
April 16, 2026

CVE-2026-33032 is a vulnerability tracked across 1 threat cluster and 10 intelligence report mentions on ThreatCluster. First observed April 15, 2026; most recent activity April 16, 2026.

Related Threat Clusters

Recent Intelligence Reports

  • Nginx-ui MCP missing authentication flaw actively exploited | news — Scworld · April 16, 2026
  • Nginx-ui Vulnerability Actively Exploited in Attack — Cybersecuritynews · April 16, 2026
  • CVE-2026-33032 Nginx Takeover Exploit (CVSS 9.8) — Purple-Ops · April 16, 2026
  • Nginx — Gbhackers · April 16, 2026
  • Critical Nginx UI auth bypass flaw now actively exploited in the wild — Bleepingcomputer · April 15, 2026
  • Critical MCP Integration Flaw Puts NGINX at Risk — Darkreading · April 15, 2026
  • Critical nginx UI tool vulnerability opens web servers to full compromise — Csoonline · April 15, 2026
  • CVE-2026-33032: severe nginx — Securityaffairs.Co · April 15, 2026

CVSS v3.1 Breakdown