Dokku · Dokku · CVE-2026-45406
**Nome do Software Vulnerável e Versões Afetadas**
Dokku versões anteriores a 0.38.2
**Description**
O plugin openresty-vhosts copia arquivos do diretório do repositório git `openresty/http-includes/` de um aplicativo para o host. O plugin então interpola esses nomes de arquivos, sem escape, em uma string de shell com aspas simples que é posteriormente processada pela função `eval()`. Um nome de arquivo contendo uma aspa simples pode quebrar o mecanismo de citação, permitindo a substituição de comandos para executar comandos arbitrários no host com os privilégios do usuário dokku durante a próxima implantação do aplicativo.
**Recommendations**
Atualizar para a versão 0.38.2.