Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Um3B0Shi

#41215de 56,330
7.1CVSS total
Vulnerabilidades · 1
PT-2026-56482
7.1
2026-07-08
Portainer · Portainer Community Edition · CVE-2026-55761
**Nome do Software Vulnerável e Versões Afetadas** Portainer Community Edition versões 2.39.0 through 2.39.3 Portainer Community Edition versões 2.40.0 through 2.42.x **Description** O acesso não autenticado a endpoints específicos é possível durante a janela de configuração de cinco minutos de instâncias não inicializadas. Um invasor de rede pode explorar isso interagindo com os endpoints '/api/restore' e '/api/users/admin/init' para restaurar um backup manipulado ou criar a conta de administrador inicial, resultando em acesso administrativo total. **Recommendations** Atualizar as versões 2.39.0 through 2.39.3 para a versão 2.39.4. Atualizar as versões 2.40.0 through 2.42.x para a versão 2.43.0.