CVE-2026-55761: Уразливість у Portainer CE дозволяє неавторизоване відновлення та створення адміністратора
Уразливість у Portainer CE дозволяє неавторизоване відновлення та створення адміністратора. Оновіть до версій 2.39.4 або 2.43.0 для захисту.
- CVSS
- 7.1 HIGH
- EPSS
- 20.86%
- Активно використовується
- немає в KEV
- Продукт
- portainer
Що відомо
У версіях Portainer Community Edition 2.39.0–2.39.3 та 2.40.0–2.43.0 під час п’ятихвилинного вікна налаштування для неініціалізованих інстансів доступні неавторизовані кінцеві точки відновлення та ініціалізації адміністратора. Це дозволяє мережевому зловмиснику відновити спеціально створену резервну копію або створити першого адміністратора з повним доступом.
Бізнес-вплив
Ця уразливість може призвести до повного контролю над платформою управління контейнерами, що ставить під загрозу безпеку контейнеризованих додатків і інфраструктури. Оператори ІТ та власники інфраструктури повинні розглядати цю проблему як критичну, оскільки зловмисник може отримати адміністративний доступ без автентифікації.
Рекомендовані дії адміністратора
Рекомендується негайно оновити Portainer Community Edition до версій 2.39.4 або 2.43.0 і вище. Якщо оновлення неможливе, слід обмежити мережевий доступ до інтерфейсу управління під час початкового налаштування, перевірити логи на ознаки несанкціонованого доступу та ретельно контролювати створення облікових записів адміністратора.