Uma vulnerabilidade crítica, CVE-2026-42945, nas versões 0.6.27 a 1.30.0 do NGINX Open Source e NGINX Plus foi explorada por hackers. Essa falha pode causar falhas nos processos de trabalho e permitir a execução remota de código (RCE) se a proteção ASLR estiver desativada. O CTO da Ledger, Charles Guillemet, observou que menos de 30% dos servidores provavelmente estão executando a versão mais recente do NGINX, com a vulnerabilidade se espalhando mais rápido do que as equipes de TI conseguem corrigir e atualizar os sistemas.