
🚨High - Nginx Proxy Manager Auth Brute-Force via Missing Rate Limits (CVE-2026-102334) Nginx Proxy Manager lacks rate limiting on authentication endpoints, allowing unlimited credential guessing via POST /api/tokens and TOTP brute-force via POST /api/tokens/2fa. Successful login yields a valid session and can lead to full administrative control. 👉Affected: nginx-proxy-manager <= 2.16.0
