Krytyczna luka w Dokploy umożliwiająca wykonanie dowolnych poleceń

Dokploy przed 0.29.13 pozwala na wykonanie dowolnych poleceń przez uwierzytelnionych użytkowników. Zalecana aktualizacja do wersji 0.29.13.
CVE-2026-72902CVSS 9.9Containers

Krytyczna luka w Dokploy umożliwiająca wykonanie dowolnych poleceń

Dokploy przed 0.29.13 pozwala na wykonanie dowolnych poleceń przez uwierzytelnionych użytkowników. Zalecana aktualizacja do wersji 0.29.13.

CVSS
9.9 CRITICAL
EPSS
44.08%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W Dokploy przed wersją 0.29.13 uwierzytelniony użytkownik może wykonać dowolne polecenia na lokalnym lub zdalnym serwerze poprzez lukę w funkcjach registry.testRegistry i registry.testRegistryById. Problem wynika z niebezpiecznego wstrzykiwania hasła do polecenia shell zamiast bezpiecznej metody logowania.

Wpływ biznesowy

Luka o krytycznym poziomie CVSS 9.9 pozwala na zdalne wykonanie kodu przez uprawnionego użytkownika, co może prowadzić do przejęcia kontroli nad serwerem lub eskalacji uprawnień. Operatorzy infrastruktury korzystającej z Dokploy powinni traktować tę podatność jako priorytetową do zaadresowania, aby zapobiec potencjalnym atakom i utracie danych.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie Dokploy do wersji 0.29.13 lub nowszej, gdzie luka została załatana. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp do funkcji rejestru tylko do zaufanych użytkowników oraz monitoruj logi pod kątem podejrzanej aktywności. Warto również przejrzeć konfigurację serwera SSH i ograniczyć ekspozycję na zewnątrz. DataHouse wspiera weryfikację wersji oprogramowania oraz monitorowanie i ograniczanie ekspozycji sieciowej.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS