dokploy взлом

  1. Сергей Попов

    На проверке CVE-2026-45631: Dokploy уязвимость — захват PaaS-платформы через hardcoded secret и поддельный JWT

    CVSS 10.0 из 10.0. Максимальный балл. Одна строка в исходном коде Dokploy - better-auth-secret-123456789 - превращает каждую дефолтную инсталляцию этой self-hosted PaaS-платформы в pre-auth RCE. Неаутентифицированный атакующий подделывает JWT для верификации email, получает сессию администратора...