La vulnerabilidad se solucionó en la versión 2.3.4
Una vulnerabilidad de seguridad crítica recientemente descubierta que afecta a nginx-ui, una herramienta de gestión de Nginx basada en web y de código abierto, está siendo explotada activamente.
La vulnerabilidad en cuestión es CVE-2026-33032 (puntuación CVSS: 9.8), una vulnerabilidad de omisión de autenticación que permite a los ciberdelincuentes tomar el control del servicio Nginx. Pluto Security la ha denominado MCPwn.
Según un aviso publicado el mes pasado por los responsables de nginx-ui, "la integración de MCP (Protocolo de Contexto de Modelo) de nginx-ui expone dos puntos finales HTTP: /mcp y /mcp_message". Mientras que /mcp requiere tanto la inclusión en la lista blanca de IP como la autenticación (mediante el middleware AuthRequired()), el punto final /mcp_message solo aplica la inclusión en la lista blanca de IP, y la lista blanca de IP predeterminada está vacía, lo que el middleware interpreta como "permitir todo".
"Esto significa que cualquier atacante de red puede invocar todas las herramientas de MCP sin autenticación, incluyendo reiniciar nginx, crear/modificar/eliminar archivos de configuración de nginx y activar recargas automáticas de configuración, logrando así el control total del servicio nginx".
Según Yotam Perkal, investigador de Pluto Security , quien identificó e informó sobre la vulnerabilidad, el ataque puede facilitar una toma de control total en segundos a través de dos solicitudes:
• Se realiza una solicitud HTTP GET al punto final /mcp para establecer una sesión y obtener un ID de sesión.
• Una solicitud HTTP POST al punto final /mcp_message utilizando el ID de sesión para invocar cualquier herramienta MCP sin autenticación.
En otras palabras, los atacantes pueden explotar esta vulnerabilidad enviando solicitudes HTTP especialmente diseñadas directamente al punto final "/mcp_message" sin encabezados de autenticación ni tokens.

La explotación exitosa de esta vulnerabilidad podría permitirles invocar herramientas MCP, modificar los archivos de configuración de Nginx y reiniciar el servidor. Además, un atacante podría aprovechar esta brecha para interceptar todo el tráfico y obtener las credenciales de administrador.
Tras su divulgación responsable, la vulnerabilidad se solucionó en la versión 2.3.4, publicada el 15 de marzo de 2026. Como solución temporal, se recomienda a los usuarios añadir "middleware.AuthRequired()" al punto final "/mcp_message" para forzar la autenticación. Como alternativa, se recomienda cambiar el comportamiento predeterminado de la lista de direcciones IP permitidas de "permitir todo" a "denegar todo".








