Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-72740
CVSS 9.9 — CRITICO

CVE-2026-72740: Vulnerabilità critica in Dokploy

Pubblicato il 2026-08-10 · Fonte: NVD NIST

CVE ID
CVE-2026-72740
CVSS Score
9.9
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-72740 colpisce la piattaforma Dokploy, una piattaforma self-hostable come servizio (PaaS). La vulnerabilità si verifica a causa della mancanza di shell quoting nel file git.ts, che consente a un utente autenticato con permessi di deploy di eseguire comandi arbitrari sul host Dokploy durante il deploy. La versione 0.29.13 risolve questo problema.

Impatto

Un attaccante può sfruttare questa vulnerabilità per eseguire comandi arbitrari sul host Dokploy, potenzialmente compromettendo la sicurezza dell'intera piattaforma. I sistemi a rischio sono quelli che utilizzano versioni di Dokploy precedenti alla 0.29.13.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare Dokploy alla versione 0.29.13 o successiva. In assenza di un aggiornamento, è possibile implementare controlli di sicurezza aggiuntivi, come la limitazione degli accessi e la monitorazione delle attività sospette.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-72740?

La vulnerabilità CVE-2026-72740 è una vulnerabilità critica in Dokploy che consente l'esecuzione di comandi arbitrari sul host Dokploy.

Qual è il CVSS Score di questa vulnerabilità?

Il CVSS Score di questa vulnerabilità è 9.9, classificata come critica.

Come proteggersi da CVE-2026-72740?

Per proteggersi da questa vulnerabilità, è necessario aggiornare Dokploy alla versione 0.29.13 o successiva e implementare controlli di sicurezza aggiuntivi.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.