PT-2026-69936 · Dokploy · Dokploy
CVE-2026-72882
·
Publicado
2026-08-10
·
Atualizado
2026-08-13
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Dokploy versões anteriores a 0.28.9
Descrição
Dokploy é uma Plataforma como Serviço (PaaS) gratuita e auto-hospedável. Um usuário autenticado com permissões para criar ou atualizar montagens de arquivos para um serviço pode injetar metacaracteres de shell na variável
filePath. Isso permite a execução de comandos controlados por um invasor no servidor remoto gerenciado configurado via SSH, o que, no modelo de implantação padrão, resulta em execução remota de código (RCE) a partir da interface web.Recomendações
Atualize para uma versão posterior à 0.28.8.
Restrinja a capacidade de usuários de criar ou atualizar montagens de arquivos apenas a administradores confiáveis.
Exploit
Correção
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dokploy