CVE-2026-44848
Portainer: Fehlende Autorisierung an Docker-Plugin-Endpunkten ermöglicht RCE auf dem Host
- Veröffentlicht
- 28.05.2026
- Aktualisiert
- 01.06.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 19.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 34,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Portainer Community Edition ist eine leichtgewichtige Service-Bereitstellungsplattform für containerisierte Anwendungen, mit der Docker-, Swarm-, Kubernetes- und ACI-Umgebungen verwaltet werden können. Von 2.33.0 bis vor 2.33.8, 2.39.2 und 2.41.0 waren die Verwaltungs-Endpunkte für Docker-Plugins (/plugins/*) nicht mit einem Handler registriert, sodass Standardbenutzer mit Endpunktzugriff privilegierte Plugin-Operationen – einschließlich der Installation und Aktivierung von Plugins – direkt gegen den zugrunde liegenden Docker-Daemon aufrufen konnten. Die Schwachstelle ist ausgesetzt, wenn einem Nicht-Admin-Portainer-Benutzer (Rolle „Standard User“ oder jede Rolle mit Endpunktzugriff) über Portainer RBAC Zugriff auf einen Docker-Endpunkt gewährt wurde. Diese Schwachstelle ist in 2.33.8, 2.39.2 und 2.41.0 behoben.
Quellen
1PoC für CVE-2026-44848: Fehlende Autorisierung bei Portainer auf Docker-Plugin-Endpunkten -> RCE auf dem Host (GHSA-rrmm-9v76-h3p4). Python nur mit Standardbibliothek.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.