Pubblicato il 2026-08-10 · Fonte: NVD NIST
La vulnerabilità CVE-2026-72740 colpisce la piattaforma Dokploy, una piattaforma self-hostable come servizio (PaaS). La vulnerabilità si verifica a causa della mancanza di shell quoting nel file git.ts, che consente a un utente autenticato con permessi di deploy di eseguire comandi arbitrari sul host Dokploy durante il deploy. La versione 0.29.13 risolve questo problema.
Un attaccante può sfruttare questa vulnerabilità per eseguire comandi arbitrari sul host Dokploy, potenzialmente compromettendo la sicurezza dell'intera piattaforma. I sistemi a rischio sono quelli che utilizzano versioni di Dokploy precedenti alla 0.29.13.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare Dokploy alla versione 0.29.13 o successiva. In assenza di un aggiornamento, è possibile implementare controlli di sicurezza aggiuntivi, come la limitazione degli accessi e la monitorazione delle attività sospette.
La vulnerabilità CVE-2026-72740 è una vulnerabilità critica in Dokploy che consente l'esecuzione di comandi arbitrari sul host Dokploy.
Il CVSS Score di questa vulnerabilità è 9.9, classificata come critica.
Per proteggersi da questa vulnerabilità, è necessario aggiornare Dokploy alla versione 0.29.13 o successiva e implementare controlli di sicurezza aggiuntivi.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.