CVE-2026-55761: Уразливість у Portainer CE дозволяє неавторизоване відновлення та створення адміністратора

Уразливість у Portainer CE дозволяє неавторизоване відновлення та створення адміністратора. Оновіть до версій 2.39.4 або 2.43.0 для захисту.
CVE-2026-55761CVSS 7.1Containers

CVE-2026-55761: Уразливість у Portainer CE дозволяє неавторизоване відновлення та створення адміністратора

Уразливість у Portainer CE дозволяє неавторизоване відновлення та створення адміністратора. Оновіть до версій 2.39.4 або 2.43.0 для захисту.

CVSS
7.1 HIGH
EPSS
20.86%
Активно використовується
немає в KEV
Продукт
portainer

Що відомо

У версіях Portainer Community Edition 2.39.0–2.39.3 та 2.40.0–2.43.0 під час п’ятихвилинного вікна налаштування для неініціалізованих інстансів доступні неавторизовані кінцеві точки відновлення та ініціалізації адміністратора. Це дозволяє мережевому зловмиснику відновити спеціально створену резервну копію або створити першого адміністратора з повним доступом.

Бізнес-вплив

Ця уразливість може призвести до повного контролю над платформою управління контейнерами, що ставить під загрозу безпеку контейнеризованих додатків і інфраструктури. Оператори ІТ та власники інфраструктури повинні розглядати цю проблему як критичну, оскільки зловмисник може отримати адміністративний доступ без автентифікації.

Рекомендовані дії адміністратора

Рекомендується негайно оновити Portainer Community Edition до версій 2.39.4 або 2.43.0 і вище. Якщо оновлення неможливе, слід обмежити мережевий доступ до інтерфейсу управління під час початкового налаштування, перевірити логи на ознаки несанкціонованого доступу та ретельно контролювати створення облікових записів адміністратора.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки