CSIRT Toscana

Rilevate vulnerabilità in Portainer (AL03/260521/CSIRT-ITA)

Data:
21 Maggio 2026

Impatto Sistemico

Alto (65.89)

Sintesi

Rilevate 2 vulnerabilità con gravità  “critica” in Portainer, nota piattaforma open-source per la gestione di ambienti containerizzati. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un attaccante remoto di elevare i propri privilegi ed eseguire codice arbitrario sui sistemi interessati.

Tipologia

  • Arbitrary Code Execution
  • Security Restrictions Bypass
  • Privilege Escalation

Prodotti e/o versioni affette

Portainer

  • 2.4x.x, versioni precedenti la 2.41.0
  • 2.39.x, versioni precedenti la 2.39.2
  • 2.33.x, versioni precedenti la 2.33.8

Azioni di mitigazione

Ove non provveduto, si raccomanda di aggiornare tempestivamente i prodotti vulnerabili all’ultima versione disponibile.

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 21-05-2026 21/05/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

21 Maggio 2026, 10:15