محققان امنیت سایبری چندین آسیبپذیری امنیتی را در NGINX Plus و NGINX Open افشا کردند که شامل یک نقص بحرانی است که ۱۸ سال ناشناخته باقی مانده بود. این آسیبپذیری که توسط depthfirst کشف شده، یک مشکل سرریز بافر heap در ngx_http_rewrite_module (CVE-2026-42945، امتیاز CVSS v4: 9.2) است که میتواند به مهاجم اجازه دهد کد از راه دور اجرا کند یا اختلال ایجاد نماید.