Critical MCP Integration Flaw Puts NGINX at Risk

2026-04-16T02:51:48Zef26330a62aae5499b3b575d885d833a50f86d4e5495345d6ce21cb2d53d8b9b
APT41AdobeBYOVDBlueHammerCVE-2026-35616EDR-killerFortiClientFortinetMCP-integrationMedusa-ransomwareMicrosoftOTPLCsSalesforceStorm-1175Windowscloud-credentialsconfiguration-managementcritical-vulnerabilitynginxnginx-uiprivilege-elevationprompt-injectionsupply-chain-security','AI-securityzero-day

What happened

This DarkReading batch highlights a critical MCP-integration flaw in nginx-ui that can let attackers restart and create/modify/delete NGINX config files (described as near-maximum severity). The feed also calls out multiple high-risk and actively exploited issues: Fortinet FortiClient authentication-bypass zero-day (CVE-2026-35616) with in-the-wild exploitation; an Adobe Acrobat/Reader zero-day exploited via crafted PDFs; Microsoft and Salesforce patches for prompt-injection data-leak flaws in AI agents; a large Microsoft update dominated by elevation-of-privilege bugs (including two zero-days

Why it matters

A reviewed impact interpretation has not been published for this record.

Evidence and limitations

Source ID
darkreading
Record identifier
ef26330a62aae5499b3b575d885d833a50f86d4e5495345d6ce21cb2d53d8b9b
Enrichment time
2026-04-16T02:51:48Z
AI-assisted enrichment
Yes

This record may overlap with other records. Its enrichment can be incomplete or wrong, and machine assistance was used. Validate consequential decisions against the linked source and your own environment.