Critical MCP Integration Flaw Puts NGINX at Risk
2026-04-16T02:51:48Z•ef26330a62aae5499b3b575d885d833a50f86d4e5495345d6ce21cb2d53d8b9b
APT41AdobeBYOVDBlueHammerCVE-2026-35616EDR-killerFortiClientFortinetMCP-integrationMedusa-ransomwareMicrosoftOTPLCsSalesforceStorm-1175Windowscloud-credentialsconfiguration-managementcritical-vulnerabilitynginxnginx-uiprivilege-elevationprompt-injectionsupply-chain-security','AI-securityzero-day
What happened
This DarkReading batch highlights a critical MCP-integration flaw in nginx-ui that can let attackers restart and create/modify/delete NGINX config files (described as near-maximum severity). The feed also calls out multiple high-risk and actively exploited issues: Fortinet FortiClient authentication-bypass zero-day (CVE-2026-35616) with in-the-wild exploitation; an Adobe Acrobat/Reader zero-day exploited via crafted PDFs; Microsoft and Salesforce patches for prompt-injection data-leak flaws in AI agents; a large Microsoft update dominated by elevation-of-privilege bugs (including two zero-days
Why it matters
A reviewed impact interpretation has not been published for this record.
Evidence and limitations
- Source ID
- darkreading
- Record identifier
- ef26330a62aae5499b3b575d885d833a50f86d4e5495345d6ce21cb2d53d8b9b
- Enrichment time
- 2026-04-16T02:51:48Z
- AI-assisted enrichment
- Yes
This record may overlap with other records. Its enrichment can be incomplete or wrong, and machine assistance was used. Validate consequential decisions against the linked source and your own environment.