Skip to content
Noroxi

Dokploy records

7 published records for vendor dokploy.

All records

7 records
  • Dokploy Vulnerable to Authenticated Remote Code Execution via Command Injection in Docker Container Terminal WebSocket Endpoint

    CriticalCVSS 9.9Proof of conceptEPSS 3%

    dokploy · dokployJan 27, 2026

  • Dokploy's Preview Deployments are vulnerable to Remote Code Execution

    CriticalCVSS 9.8No exploitEPSS 1%

    dokploy · dokployJul 14, 2025

  • Dokploy uses hardcoded credentials in installation script, which could result in database access

    HighCVSS 8.8No exploitEPSS 0%

    dokploy · dokployJan 27, 2026

  • Dokploy allows attackers to run arbitrary OS commands on the Dokploy host.

    MediumCVSS 6.3No exploitEPSS 1%

    dokploy · dokployJul 7, 2025

  • Dokploy has a clickjacking vulnerability - Missing X-Frame-Options and CSP frame-ancestors headers

    MediumCVSS 6.1No exploitEPSS 0%

    dokploy · dokployJan 27, 2026

  • Dokploy allows attackers to read any file that the Traefik process user can access

    MediumCVSS 4.9No exploitEPSS 0%

    dokploy · dokployJul 7, 2025

  • Dokploy Improperly Discloses User Information via user.one Endpoint

    LowCVSS 1.3No exploitEPSS 0%

    dokploy · dokployJul 7, 2025