What is CVE-2026-72533?
CVE-2026-72533 is an authentication bypass vulnerability in Portainer CE up to version 2.44.0, allowing authenticated low-privileged users to bypass Docker proxy authorization checks via non-canonical URL normalization. This defeats all authorization middleware as the proxy endpoint fails to normalize request paths before applying checks. Users should update Portainer to the latest version.
Azərbaycanca: CVE-2026-72533, Portainer CE 2.44.0-a qədər versiyalarda müəyyən edilmiş autentifikasiya bypass zəifliyidir. Bu zəiflik, aşağı səlahiyyətli autentifikasiya olunmuş istifadəçilərə qeyri-kanonik URL normalizasiyası vasitəsilə Docker proxy avtorizasiya yoxlamalarını keçməyə imkan verir. İstifadəçilər Portainer-i ən son versiyaya yeniləməlidirlər.
Related CVEs
link basis: same weakness class CWE-863
FAQ2
What versions of Portainer CE are affected by CVE-2026-72533?
This vulnerability affects Portainer CE up to version 2.44.0.
What can an attacker achieve by exploiting CVE-2026-72533?
An authenticated low-privileged user can bypass Docker proxy authorization checks via non-canonical URL normalization.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.