Krytyczna luka w Dokploy umożliwiająca zdalne wykonanie kodu przez uprawnionych użytkowników

Dokploy przed 0.29.13 narażony na krytyczną lukę RCE przez nieprawidłowe przetwarzanie backupów. Zalecana szybka aktualizacja i monitoring.
CVE-2026-72733CVSS 9.9Containers

Krytyczna luka w Dokploy umożliwiająca zdalne wykonanie kodu przez uprawnionych użytkowników

Dokploy przed 0.29.13 narażony na krytyczną lukę RCE przez nieprawidłowe przetwarzanie backupów. Zalecana szybka aktualizacja i monitoring.

CVSS
9.9 CRITICAL
EPSS
48.71%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W Dokploy przed wersją 0.29.13 funkcja przywracania kopii zapasowej pozwala na wstrzyknięcie poleceń systemowych przez uwierzytelnionych użytkowników z uprawnieniami backup-restore. Luka wynika z nieprawidłowego przetwarzania parametrów databaseName i backupFile, co umożliwia wykonanie kodu w kontekście hosta.

Wpływ biznesowy

Atakujący z uprawnieniami backup-restore mogą wykonać dowolne polecenia systemowe na serwerze hostującym Dokploy, co może prowadzić do przejęcia kontroli nad infrastrukturą, utraty danych lub przerw w działaniu usług. Organizacje korzystające z Dokploy powinny traktować tę lukę jako krytyczną i priorytetowo wdrożyć odpowiednie środki zaradcze.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie Dokploy do wersji 0.29.13 lub nowszej, w której luka została załatana. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp do funkcji backup-restore tylko do zaufanych użytkowników oraz monitoruj logi pod kątem podejrzanej aktywności. Warto również przeprowadzić przegląd uprawnień i ograniczyć ekspozycję serwera na nieautoryzowany dostęp. DataHouse może pomóc w weryfikacji wersji oprogramowania, zarządzaniu aktualizacjami oraz monitoringu bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS