Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-72733
CVSS 9.9 — CRITICO

CVE-2026-72733: Vulnerabilità critica in Dokploy

Pubblicato il 2026-08-10 · Fonte: NVD NIST

CVE ID
CVE-2026-72733
CVSS Score
9.9
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-72733 è una critica vulnerabilità di esecuzione di comandi arbitrari presente in Dokploy, una piattaforma self-hostable come servizio (PaaS). Questa vulnerabilità consente ad un utente autenticato con permessi di backup e ripristino di iniettare comandi del sistema operativo che vengono eseguiti nel contesto dell'host Dokploy. La vulnerabilità è stata riscontrata nelle versioni precedenti alla 0.29.13.

Impatto

Un attaccante può sfruttare questa vulnerabilità per eseguire comandi arbitrari sul sistema operativo dell'host Dokploy, anche se non esiste un contenitore di database o un file di backup valido. Ciò può portare a un controllo completo del sistema e a conseguenze gravi per la sicurezza.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare Dokploy alla versione 0.29.13 o successiva. Inoltre, è importante limitare i permessi di accesso ai servizi di backup e ripristino e monitorare regolarmente le attività del sistema per rilevare eventuali tentativi di sfruttamento.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-72733?

La vulnerabilità CVE-2026-72733 è una critica vulnerabilità di esecuzione di comandi arbitrari presente in Dokploy, una piattaforma self-hostable come servizio (PaaS).

Qual è l'impatto della vulnerabilità?

Un attaccante può sfruttare questa vulnerabilità per eseguire comandi arbitrari sul sistema operativo dell'host Dokploy, anche se non esiste un contenitore di database o un file di backup valido.

Come proteggersi da CVE-2026-72733?

Per proteggersi da questa vulnerabilità, si consiglia di aggiornare Dokploy alla versione 0.29.13 o successiva e limitare i permessi di accesso ai servizi di backup e ripristino.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.