PT-2026-97912 · Dokploy · Dokploy

CVE-2026-93425

·

Publicado

2026-09-24

·

Atualizado

2026-09-25

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Dokploy versões anteriores a 0.29.13
Description Um membro autenticado da organização com a permissão service:read pode executar comandos arbitrários como root dentro do container Dokploy. O problema ocorre porque o procedimento tRPC patch.readRepoDirectories passa a variável repoPath, controlada pelo usuário em apps/dokploy/server/api/routers/patch.ts, para um comando de shell em packages/server/src/services/patch-repo.ts sem a citação segura de argumentos via child process.exec. Como as implantações padrão montam o /var/run/docker.sock, esse acesso de root no container pode ser utilizado para controlar o Docker e comprometer o host e suas aplicações gerenciadas.
Recommendations Atualizar para a versão 0.29.13.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-93425
GHSA-56G6-WJR4-5Q7P

Produtos afetados

Dokploy