Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Portainer Community Edition (CVE-2025-49593)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
17/06/2025
Última modificación:
18/06/2025

Descripción

Portainer Community Edition es una plataforma ligera de entrega de servicios para aplicaciones en contenedores que permite gestionar entornos Docker, Swarm, Kubernetes y ACI. Antes de la versión 2.31.0 de STS y la versión 2.27.7 de LTS, si se convencía a un administrador de Portainer para que registrara un registro de contenedores malicioso, o si se robaba un registro de contenedores existente, las cabeceras HTTP (incluidas las credenciales de autenticación del registro o los tokens de sesión de Portainer) podían filtrarse a dicho registro. Este problema se ha corregido en la versión 2.31.0 de STS y la versión 2.27.7 de LTS.