GTN Security Intelligence Hub

CVE-2026-82954

Reporte público de vulnerabilidad

BAJA CVSS 9.9 / CRITICAL CWE-22

GTN Risk Score

40/100

Prioridad media

Score calculado con CVSS, EPSS, CISA KEV, evidencia pública de exploit y vector de ataque.

Resumen ejecutivo

CVE-2026-82954 presenta una prioridad BAJA. El análisis público consolidado indica CVSS 9.9 (CRÍTICA), EPSS 0.62%, CISA KEV: No, exploit público detectado: No. El GTN Risk Score es 40/100 (Prioridad media). Producto/proveedor asociado: No disponible / No disponible. Se recomienda validar exposición, revisar advisories oficiales, aplicar parche o mitigación disponible y monitorear actividad relacionada.

Resumen ejecutivo

Se detectó una vulnerabilidad en Dokploy hasta 0.29.7. Este problema afecta la función writeTraefikConfigInPath del archivo packages/server/src/utils/traefik/application.ts del componente Settings. La manipulación de la ruta del argumento da como resultado un recorrido de ruta. El ataque se puede lanzar de forma remota. El exploit ahora es público y puede usarse. Se contactó al proveedor temprano sobre esta divulgación, pero no respondió de ninguna manera. Resumen de riesgo: CVE-2026-82954 presenta CVSS 9.9, severidad CRÍTICA, EPSS 0.62%, CISA KEV: No, exploit público detectado: No. Producto/proveedor asociado: No disponible / No disponible. Se recomienda validar exposición, revisar versiones afectadas, aplicar parche o mitigación disponible y monitorear actividad relacionada.

Indicadores

EPSS 0.62% / valor crudo: 0.006180000
Percentil 47.27% / valor crudo: 0.472720000
CISA KEV No
CVSS 9.9
Severidad CRITICAL
Vector CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Attack Vector NETWORK

¿De qué se trata?

Se detectó una vulnerabilidad en Dokploy hasta 0.29.7. Este problema afecta la función writeTraefikConfigInPath del archivo packages/server/src/utils/traefik/application.ts del componente Settings. La manipulación de la ruta del argumento da como resultado un recorrido de ruta. El ataque se puede lanzar de forma remota. El exploit ahora es público y puede usarse. Se contactó al proveedor temprano sobre esta divulgación, pero no respondió de ninguna manera.

Ver descripción original en inglés

A vulnerability was detected in Dokploy up to 0.29.7. This issue affects the function writeTraefikConfigInPath of the file packages/server/src/utils/traefik/application.ts of the component Settings. The manipulation of the argument path results in path traversal. The attack can be launched remotely. The exploit is now public and may be used. The vendor was contacted early about this disclosure but did not respond in any way.

Producto / proveedor

Vendor No disponible
Producto No disponible
Nombre vulnerabilidad No disponible
CWE CWE-22

Fechas

Publicada 2026-08-31T22:17:34.080
Modificada 2026-09-02T18:21:28.203
Due Date CISA No aplica
Consultada 2026-09-02 18:27:35

Estado de explotación

Estado Sin evidencia pública detectada
Exploit público No
Confianza Baja

No se detectó evidencia pública de exploit en las fuentes configuradas.

Nota: esta sección es referencial y defensiva. La ausencia de evidencia pública no garantiza que no exista explotación privada o no publicada.

¿Cómo superarlo / mitigarlo?

Referencias

Volver al inicio Nueva consulta