
Laboratorio autorizado de investigación de seguridad que reproduce CVE-2026-42298 (RCE de docker-build en pull_request_target en pr-docker-build.yml) — instantánea aplanada de gitroomhq/postiz-app
Artefacto de investigación automatizado — no es el proyecto original.
Este repositorio es un laboratorio desechable construido por un sistema automatizado para una tesis de maestría en Université Laval sobre la reproducción de vulnerabilidades publicadas en flujos de trabajo de GitHub Actions. Es una instantánea verbatim de
gitroomhq/postiz-appen el commite51cae16147be77712a62fbc6fb670ada8a9f385(2026-04-22), redistribuida bajo la licencia de ese proyecto, cuyo archivo se incluye sin cambios en esta instantánea.El proyecto original no está involucrado, nunca es el objetivo, y la vulnerabilidad estudiada aquí ya es pública. Cada secreto y variable en este repositorio es un valor ficticio generado aleatoriamente — no hay ninguna credencial real presente. Las referencias de acciones y las imágenes de ejecutores están fijadas a lo que resolvieron el 2026-04-22; consulte
pinning.mden la salida del sistema para cada cambio realizado en la instantánea.Preguntas u objeciones: [email protected]
![]() | ![]() |
|---|---|
![]() | ![]() |
| Patrocinador | Logo | Descripción |
|---|---|---|
| Hostinger | ![]() | Hostinger tiene la misión de hacer posible el éxito en línea para cualquiera: desde desarrolladores hasta aspirantes a blogueros y propietarios de negocios |
| Virlo | ![]() | Virlo es la herramienta #1 de detección de tendencias en redes sociales y GTM integral para equipos que aprovechan el video de formato corto |
Para poner el proyecto en marcha, sigue la Guía de inicio rápido
Ahora ofrecemos algunas opciones para patrocinar Postiz:
El código fuente de este repositorio está disponible bajo la licencia AGPL-3.0.