La seguridad cibernética es un aspecto crítico en el entorno de infraestructura de Docker, y se han identificado vulnerabilidades significativas que podrían comprometer la integridad y la confidencialidad de las aplicaciones ejecutadas dentro del ecosistema.
Productos afectados
- Docker (versiones anteriores a 25.9.2)
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2026-73519: con una puntuación de 9.8 en CVSS v3.1. Un actor malicioso podría evitar la autenticación mediante el envío del valor predeterminado en el encabezado X-WolfStack-Secret, llegando a través de la interfaz de administración para enumerar todos los contenedores Docker y LXC en el sistema y ejecutar comandos arbitrarios como root dentro de cualquier contenedor.
Recomendación
- Actualice a la versión más reciente de Docker (25.9.2 o superior) para mitigar esta vulnerabilidad.
Referencias
- NVD – CVE-2026-73519: https://nvd.nist.gov/vuln/detail/CVE-2026-73519
- Referencia de origen/fabricante – CVE-2026-73519: https://github.com/wolfsoftwaresystemsltd/WolfStack/security/advisories/GHSA-r3mw-2wmq-j6jg
