CVE-2026-72902: Критична вразливість виконання команд у Dokploy до версії 0.29.13
Критична вразливість CVE-2026-72902 у Dokploy до 0.29.13 дозволяє виконувати довільні команди. Оновіть до 0.29.13 для захисту.
- CVSS
- 9.9 CRITICAL
- EPSS
- 44.08%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Dokploy до версії 0.29.13 існує критична вразливість, що дозволяє автентифікованому користувачу виконувати довільні команди на локальному або SSH-сервері через небезпечне інтерполювання пароля у shell-команді. Проблема виправлена у версії 0.29.13.
Бізнес-вплив
Ця вразливість може призвести до повного контролю над сервером, де розгорнуто Dokploy, що створює серйозні ризики для безпеки інфраструктури та даних. Операторам ІТ необхідно терміново оцінити використання вразливих версій та вжити заходів для запобігання несанкціонованому доступу.
Рекомендовані дії адміністратора
Рекомендується негайно оновити Dokploy до версії 0.29.13 або новішої, перевірити журнали на ознаки експлуатації, обмежити доступ до сервера та переглянути налаштування автентифікації. Також слід регулярно перевіряти версії програмного забезпечення та мінімізувати мережеву експозицію. DataHouse підтримка допоможе з перевіркою версій і рекомендаціями щодо безпечного оновлення.