Vulnerabilities in dokku
5 resultsVexday analysis
Dokku apresenta 5 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, com 4 delas classificadas como críticas, dominadas por falhas de injeção de comando (CWE-78). Embora não haja exploração ativa documentada (KEV), o volume recente e a severidade elevada indicam risco significativo que requer atenção imediata em ambientes de produção.
CVE-2026-54636CRITICALDokku: OS Command Injection via app.json managed CronEPSS 0.5%CVE-2026-45406CRITICALDokku: Host RCE via Maliciously Named OpenResty Include Files Injected Through evalEPSS 0.5%CVE-2026-45405CRITICALDokku: Arbitrary File Write via Tar Symlink Traversal in git:from-archive and certs:addEPSS 0.5%CVE-2026-45408CRITICALDokku: OS Command Injection via App Name in Git Pre-Receive HookEPSS 0.4%CVE-2026-45407MEDIUMDokku: Git Credentials in .netrc Stored World-Readable Due to Premature touchEPSS 0.1%