Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-72736
CVSS 9.9 — CRITICO

CVE-2026-72736: Vulnerabilità critica in Dokploy

Pubblicato il 2026-08-10 · Fonte: NVD NIST

CVE ID
CVE-2026-72736
CVSS Score
9.9
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Riassunto tecnico

La piattaforma Dokploy, una piattaforma self-hostable come servizio (PaaS), presenta una vulnerabilità critica dovuta all'interpolazione letterale non quotata di valori controllati dall'utente in comandi shell. Ciò riguarda gli endpoint per il test delle credenziali del registro e la gestione del cluster Docker Swarm. La versione 0.29.13 risolve questo problema. La vulnerabilità è classificata come CWE-77 e ha un CVSS Score di 9.9, indicando un impatto critico.

Impatto

Un attaccante potrebbe sfruttare questa vulnerabilità per eseguire codice arbitrario sul sistema, potenzialmente portando a violazioni della sicurezza e accesso non autorizzato. I sistemi a rischio sono quelli che utilizzano Dokploy con versioni precedenti alla 0.29.13, specialmente quelli che espongono gli endpoint vulnerabili via rete.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare Dokploy alla versione 0.29.13 o successiva. In assenza di un aggiornamento disponibile, è importante limitare l'accesso agli endpoint vulnerabili e implementare controlli di sicurezza aggiuntivi per prevenire l'esecuzione di codice arbitrario. Inoltre, è fondamentale seguire le migliori pratiche di sicurezza per la gestione delle credenziali e la configurazione dei sistemi.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-72736?

La vulnerabilità CVE-2026-72736 è una vulnerabilità critica in Dokploy che consente l'esecuzione di codice arbitrario a causa dell'interpolazione letterale non quotata di valori controllati dall'utente in comandi shell.

Qual è l'impatto della vulnerabilità?

L'impatto della vulnerabilità è critico, con un CVSS Score di 9.9, e può portare a violazioni della sicurezza e accesso non autorizzato ai sistemi.

Come proteggersi da CVE-2026-72736?

Per proteggersi, è necessario aggiornare Dokploy alla versione 0.29.13 o successiva e implementare controlli di sicurezza aggiuntivi per prevenire l'esecuzione di codice arbitrario.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.