PT-2026-56482 · Portainer+1 · Portainer Community Edition+1

·

CVE-2026-55761

·

Publicado

2026-07-08

·

Atualizado

2026-09-08

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:L/VA:N/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Portainer Community Edition versões 2.39.0 through 2.39.3 Portainer Community Edition versões 2.40.0 through 2.42.x
Description O acesso não autenticado a endpoints específicos é possível durante a janela de configuração de cinco minutos de instâncias não inicializadas. Um invasor de rede pode explorar isso interagindo com os endpoints '/api/restore' e '/api/users/admin/init' para restaurar um backup manipulado ou criar a conta de administrador inicial, resultando em acesso administrativo total.
Recommendations Atualizar as versões 2.39.0 through 2.39.3 para a versão 2.39.4. Atualizar as versões 2.40.0 through 2.42.x para a versão 2.43.0.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55761
GHSA-X626-FCWX-F5PC
GO-2026-6324
OPENSUSE-SU-2026:21812-1

Produtos afetados

Portainer Community Edition
Red Os