PT-2026-69879 · Dokploy · Dokploy

CVE-2026-72734

·

Publicado

2026-08-10

·

Atualizado

2026-08-11

CVSS v3.1

8.4

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Dokploy versões 0.28.7 até 0.29.12
Descrição A mutação tRPC server.remove em apps/dokploy/server/api/routers/server.ts aceita um serverId controlado pelo chamador e executa as funções haveActiveServices(), findServerById(), removeDeploymentsByServerId() e deleteServer() sem verificar se o currentServer.organizationId corresponde ao ctx.session.activeOrganizationId. Isso permite que um proprietário ou administrador autenticado com permissões de server:delete em uma organização exclua os registros de implantação e registro de servidor de outra organização, caso tenha obtido previamente o serverId dessa organização. Essa ação pode interromper o gerenciamento e expor a chave privada SSH em texto simples associada.
Recomendações Atualizar para a versão 0.29.13.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-72734
GHSA-3RPX-C3J9-Q99X

Produtos afetados

Dokploy