tehno24.ru
← Безопасность
Безопасность1 октября 2026, 12:37

CVE-2026-53988 в Dockhand: обход аутентификации вебхуков с CVSS 10.0

В Dockhand до версии 1.0.40 эндпоинты git-вебхуков полностью пропускают аутентификацию, если секрет вебхука не задан (конфигурация по умолчанию). Неаутентифицированный атакующий может вызвать переразвёртывание стека, а при доступе на запись к ветке — подсунуть docker-compose.yml с привилегированными монтированиями и выйти на хост. Исправление — обновление до 1.0.40 и установка надёжного секрета.

CVE-2026-53988 в Dockhand: обход аутентификации вебхуков с CVSS 10.0
#Dockhand
Читать дальше
Безопасность

Cisco FMC: обход аутентификации CVSS 10.0 уже эксплуатируют

Безопасность

CVE-2026-86218 в N-able N-central: RCE до аутентификации с CVSS 10.0

Безопасность

CVE-2026-85706 в GitLab: чтение файлов без аутентификации, CVSS 10.0

Безопасность

CVE-2026-82329 в JFrog Artifactory: обход аутентификации с CVSS 9.8