Portainer · Portainer Community Edition · CVE-2026-55761
**Nome do Software Vulnerável e Versões Afetadas**
Portainer Community Edition versões 2.39.0 through 2.39.3
Portainer Community Edition versões 2.40.0 through 2.42.x
**Description**
O acesso não autenticado a endpoints específicos é possível durante a janela de configuração de cinco minutos de instâncias não inicializadas. Um invasor de rede pode explorar isso interagindo com os endpoints '/api/restore' e '/api/users/admin/init' para restaurar um backup manipulado ou criar a conta de administrador inicial, resultando em acesso administrativo total.
**Recommendations**
Atualizar as versões 2.39.0 through 2.39.3 para a versão 2.39.4.
Atualizar as versões 2.40.0 through 2.42.x para a versão 2.43.0.