CVE-2026-44848
Portainer : Absence d'autorisation sur les points de terminaison du plugin Docker permettant une exécution de code à distance sur l'hôte
- Publié
- 28 mai 2026
- Mise à jour
- 1 juin 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 19 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 34,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Portainer Community Edition est une plateforme légère de fourniture de services pour applications conteneurisées, utilisable pour gérer des environnements Docker, Swarm, Kubernetes et ACI. De la version 2.33.0 jusqu'aux versions 2.33.8, 2.39.2 et 2.41.0 exclues, les points de terminaison de gestion des plugins Docker (/plugins/*) n'étaient pas enregistrés avec un gestionnaire, de sorte que les utilisateurs standard disposant d'un accès aux points de terminaison pouvaient appeler des opérations de plugin privilégiées — notamment l'installation et l'activation de plugins — directement auprès du démon Docker sous-jacent. La vulnérabilité est exposée lorsqu'un utilisateur Portainer non administrateur (rôle Utilisateur standard, ou tout rôle disposant d'un accès au niveau du point de terminaison) s'est vu accorder l'accès à un point de terminaison Docker via le RBAC de Portainer. Cette vulnérabilité est corrigée dans les versions 2.33.8, 2.39.2 et 2.41.0.
Sources
1PoC pour CVE-2026-44848 : autorisation manquante dans Portainer sur les points de terminaison des plug-ins Docker -> RCE sur l'hôte (GHSA-rrmm-9v76-h3p4). Python basé uniquement sur la bibliothèque standard.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.