Dokploy vulnerabilities
4 CVEs tracked
Dokploy appears in our reporting as a self-hostable Platform as a Service (PaaS) solution. The main theme involves multiple authorization and input validation issues identified in versions prior to 0.29.13, exploitable by authenticated users. These issues relate to unauthorized access to server resources via WebSocket terminal, manipulation of docker container commands, and storage of malicious configurations due to a lack of server-side validation. Defenders should immediately upgrade to version 0.29.13 or later, monitor WebSocket connections at the network level, and strictly audit activities of authenticated users.
Azərbaycanca: Dokploy hesabatlarımızda öz-özünə host edilə bilən Platform as a Service (PaaS) həlli kimi görünür. Əsas mövzu 0.29.13 versiyasından əvvəlki versiyalarda aşkarlanan və autentifikasiya olunmuş istifadəçilər tərəfindən sui-istifadə edilə bilən çoxsaylı avtorizasiya və giriş doğrulama problemləridir. Bu problemlər WebSocket terminalı üzərindən server resurslarına icazəsiz giriş, docker konteyner əmrlərinin manipulyasiyası və server tərəfində yoxlamanın olmaması səbəbindən zərərli konfiqurasiyaların yüklənməsi ilə bağlıdır. Müdafiəçilər dərhal 0.29.13 və ya daha yuxarı versiyaya yeniləməli, şəbəkə səviyyəsində WebSocket bağlantılarını monitorinq etməli və autentifikasiya olunmuş istifadəçilərin fəaliyyətlərini ciddi nəzarətdə saxlamalıdırlar.
This vendor's CVEs4
This hub is built from skopnix's own reporting on Dokploy: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.