CVE-2026-72902: Критична вразливість виконання команд у Dokploy до версії 0.29.13

Критична вразливість CVE-2026-72902 у Dokploy до 0.29.13 дозволяє виконувати довільні команди. Оновіть до 0.29.13 для захисту.
CVE-2026-72902CVSS 9.9Containers

CVE-2026-72902: Критична вразливість виконання команд у Dokploy до версії 0.29.13

Критична вразливість CVE-2026-72902 у Dokploy до 0.29.13 дозволяє виконувати довільні команди. Оновіть до 0.29.13 для захисту.

CVSS
9.9 CRITICAL
EPSS
44.08%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Dokploy до версії 0.29.13 існує критична вразливість, що дозволяє автентифікованому користувачу виконувати довільні команди на локальному або SSH-сервері через небезпечне інтерполювання пароля у shell-команді. Проблема виправлена у версії 0.29.13.

Бізнес-вплив

Ця вразливість може призвести до повного контролю над сервером, де розгорнуто Dokploy, що створює серйозні ризики для безпеки інфраструктури та даних. Операторам ІТ необхідно терміново оцінити використання вразливих версій та вжити заходів для запобігання несанкціонованому доступу.

Рекомендовані дії адміністратора

Рекомендується негайно оновити Dokploy до версії 0.29.13 або новішої, перевірити журнали на ознаки експлуатації, обмежити доступ до сервера та переглянути налаштування автентифікації. Також слід регулярно перевіряти версії програмного забезпечення та мінімізувати мережеву експозицію. DataHouse підтримка допоможе з перевіркою версій і рекомендаціями щодо безпечного оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки