Where
-Infinity
0

Docker Docker Desktop for macOS Inference ServerDocker Desktop for macOS Inference Server Permissive Allow List Sandbox Escape Vulnerability

Risk 52
First published (updated )
Advisory
ZDI-26-451

Docker Docker Desktop for macOSZDI-26-451: Docker Desktop for macOS Inference Server Permissive Allow List Sandbox Escape Vulnerability

Risk 52
First published (updated )

Docker BuildKitGit source checkout from a bundle file could lead to command injection

Risk 69
Severity
7.3
First published (updated )

Docker BuildKitLLB file operation can be tricked to remove /tmp directory contents

Risk 20
Severity
1.8
First published (updated )

Docker BuildKitWCOW cache mount source selector resolves NTFS junctions outside of cache root

Risk 32
Severity
5.6
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

Docker Docker MCP PluginZDI-26-363: Docker MCP Plugin OCI Image Label Parsing Argument Injection Remote Code Execution Vulnerability

Risk 77
First published (updated )

Docker Docker MCP PluginDocker MCP Plugin OCI Image Label Parsing Argument Injection Remote Code Execution Vulnerability

Risk 77
First published (updated )
Advisory
ZDI-26-363

Docker Docker EngineDocker Sandboxes ICMP egress restriction bypass after daemon restart

Risk 32
Severity
5.7
First published (updated )

Docker Docker Sandboxes (sbx)Docker Sandboxes network egress allowlist bypass via unfiltered DNS resolution

Risk 32
Severity
5.7
First published (updated )

Docker Docker EngineMoby is an open source container framework. In versions prior to 29.5.1 and in moby/moby v2 prior to…

Risk 33
Severity
7
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

Docker Docker DesktopZDI-26-327: Docker Desktop grpcfuse Kernel Module Uncontrolled Recursion Denial-of-Service Vulnerability

Risk 27
First published (updated )

Docker Docker DesktopDocker Desktop grpcfuse Kernel Module Uncontrolled Recursion Denial-of-Service Vulnerability

Risk 27
First published (updated )
Advisory
ZDI-26-327

Docker Docker DesktopUnbounded recursion in grpcfuse kernel module allows container to crash Docker Desktop VM

Risk 30
Severity
8.2
EPSS
0.11%
First published (updated )

Docker Docker Model RunnerDocker Model Runner container-to-host code execution via MLX-LM model_file importlib loading

Risk 71
Severity
8.8
First published (updated )

Docker Docker Model Runner (vllm-metal inference backend)Docker Model Runner container-to-host code execution via unsandboxed trust_remote_code in Python inference backends

Risk 71
Severity
8.8
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

Mobyproject Moby\/v2Moby: Race condition in docker cp allows bind mount redirection to host path

Risk 49
Severity
7.2
First published (updated )

Mobyproject Moby\/v2Moby: Race condition in docker cp allows creation of arbitrary empty files on the host via symlink swap

Risk 39
Severity
6.1
First published (updated )

Docker Docker DesktopZDI-26-299: Docker Desktop Enhanced Container Isolation Exposed Dangerous Function Local Privilege Escalation Vulnerability

Risk 42
Severity
8.8
First published (updated )

Docker Docker DesktopDocker Desktop Enhanced Container Isolation Exposed Dangerous Function Local Privilege Escalation Vulnerability

Risk 42
Severity
8.8
First published (updated )
Advisory
ZDI-26-299

Docker Docker DesktopDocker Desktop Enhanced Container Isolation Exposed Dangerous Function Local Privilege Escalation Vulnerability

Risk 72
Severity
8.8
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

Docker Docker Desktop for WindowsZDI-26-259: (0Day) Docker Desktop cli-plugins Incorrect Permission Assignment Local Privilege Escalation Vulnerability

Risk 44
First published (updated )

Docker Docker Desktop for Windows(0Day) Docker Desktop cli-plugins Incorrect Permission Assignment Local Privilege Escalation Vulnerability

Risk 44
First published (updated )
Advisory
ZDI-26-259

Docker Docker Desktop(0Day) Docker Desktop credentialHelper Directory Traversal Privilege Escalation Vulnerability

Risk 41
First published (updated )
Advisory
ZDI-26-261

Docker Docker DesktopZDI-26-261: (0Day) Docker Desktop credentialHelper Directory Traversal Privilege Escalation Vulnerability

Risk 41
First published (updated )

Docker Docker Desktop for WindowsZDI-26-258: (0Day) Docker Desktop extension-manager Exposed Dangerous Function Local Privilege Escalation Vulnerability

Risk 47
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

Docker Docker Desktop(0Day) Docker Desktop System Editor Uncontrolled Search Path Element Privilege Escalation Vulnerability

Risk 44
First published (updated )
Advisory
ZDI-26-260

Docker Docker DesktopZDI-26-260: (0Day) Docker Desktop System Editor Uncontrolled Search Path Element Privilege Escalation Vulnerability

Risk 41
First published (updated )

Docker Docker Desktop for Windows(0Day) Docker Desktop extension-manager Exposed Dangerous Function Local Privilege Escalation Vulnerability

Risk 47
First published (updated )
Advisory
ZDI-26-258

Docker DistributionDistribution is a toolkit to pack, ship, store, and deliver container content. Prior to 3.1.0, distr…

Risk 33
Severity
7
First published (updated )

go/github.com/docker/model-runnerDocker Model Runner OCI Registry Client Vulnerable to Server-Side Request Forgery (SSRF)

Risk 66
Severity
6.8
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

Contact

SecAlerts Pty Ltd.
132 Wickham Terrace
Fortitude Valley,
QLD 4006, Australia
info@secalerts.co
By using SecAlerts services, you agree to our services end-user license agreement. This website is safeguarded by reCAPTCHA and governed by the Google Privacy Policy and Terms of Service. All names, logos, and brands of products are owned by their respective owners, and any usage of these names, logos, and brands for identification purposes only does not imply endorsement. If you possess any content that requires removal, please get in touch with us.
© 2026 SecAlerts Pty Ltd.
ABN: 70 645 966 203, ACN: 645 966 203