CVE-2026-44848
Portainer: غياب التفويض على نقاط نهاية إضافات Docker يسمح بتنفيذ أوامر عن بُعد على المضيف
- تم النشر
- 28/05/2026
- محدث
- 01/06/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 19/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 34.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Portainer Community Edition هي منصة خفيفة لتقديم الخدمات للتطبيقات المعبأة في حاويات، ويمكن استخدامها لإدارة بيئات Docker وSwarm وKubernetes وACI. من الإصدار 2.33.0 حتى ما قبل 2.33.8 و2.39.2 و2.41.0، لم يتم تسجيل نقاط نهاية إدارة إضافات Docker (`/plugins/*`) مع معالج، لذا يمكن للمستخدمين العاديين الذين لديهم وصول إلى نقطة النهاية استدعاء عمليات الإضافات المميزة — بما في ذلك تثبيت الإضافات وتمكينها — مباشرة ضد خادم Docker الأساسي. تظهر الثغرة عندما يُمنح مستخدم Portainer غير مسؤول (دور المستخدم القياسي، أو أي دور يتمتع بوصول على مستوى نقطة النهاية) حق الوصول إلى نقطة نهاية Docker عبر RBAC الخاص بـ Portainer. تم إصلاح هذه الثغرة في الإصدارات 2.33.8 و2.39.2 و2.41.0.
المصادر
1PoC لثغرة CVE-2026-44848: غياب التفويض في Portainer على نقاط نهاية إضافات Docker -> RCE على المضيف (GHSA-rrmm-9v76-h3p4). بايثون باستخدام المكتبة القياسية فقط.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.