Критическая уязвимость в Nginx

Уязвимы версии 0.6.27 – 1.30.0. Патч вышел только для 1.31.0 / 1.30.1.

Если ваша конфигурация использует rewrite директивы с захватом регулярных выражений ($1, $2) наряду с замещающей строкой, содержащей вопросительный знак, за которым следует еще один rewrite, if, или set директива — вы уязвимы. Для её активации аутентификация не требуется.

https://www.cyberkendra.com/2026/05/nginx-rift-18-year-old-bug-lets-hackers.html