CVE-2026-17106Tar extraction in moby/go-archive can write outside the destination directory via link following Exploitation status Public exploit Fix YesAffected product D Docker Sandboxes Published 08/18/2026 Severity High CVE-2026-18171Docker Sandboxes read-only runtime mount writable through its shared-export alias Exploitation status Not known exploited Fix YesAffected product D Docker Sandboxes Published 08/12/2026 Severity Medium CVE-2026-12539Docker Sandboxes ICMP egress restriction bypass after daemon restart Exploitation status Not known exploited Fix YesAffected product D Docker Sandboxes Published 06/18/2026 Severity Medium CVE-2026-12039Docker Sandboxes network egress allowlist bypass via unfiltered DNS resolution Exploitation status Not known exploited Fix YesAffected product D Docker Sandboxes Published 06/18/2026 Severity Medium CVE-2026-42306Moby: Race condition in docker cp allows bind mount redirection to host path Exploitation status Not known exploited Fix YesAffected product M moby Published 06/12/2026 Severity High CVE-2026-41568Moby: Race condition in docker cp allows creation of arbitrary empty files on the host via symlink swap Exploitation status Not known exploited Fix YesAffected product M moby Published 06/12/2026 Severity Medium CVE-2026-41567Docker: `PUT /containers/{id}/archive` executes container binary on the host Exploitation status Not known exploited Fix YesAffected product D docker/daemon Published 06/05/2026 Severity High CVE-2026-8936Unbounded recursion in grpcfuse kernel module allows container to crash Docker Desktop VM Exploitation status Not known exploited Fix YesAffected product D Docker Desktop Published 06/02/2026 Severity High CVE-2026-5843Docker Model Runner container-to-host code execution via MLX-LM model_file importlib loading Exploitation status Not known exploited Fix YesAffected product D Docker Desktop Published 05/22/2026 Severity High CVE-2026-5817Docker Model Runner container-to-host code execution via unsandboxed trust_remote_code in Python inference backends Exploitation status Not known exploited Fix YesAffected product D Docker Desktop Published 05/22/2026 Severity High CVE-2026-6406Docker Desktop Enhanced Container Isolation bypass via --use-api-socket CLI flag Exploitation status Not known exploited Fix YesAffected product D Docker Desktop Published 05/22/2026 Severity High CVE-2026-33990Docker Model Runner OCI Registry Client Vulnerable to Server-Side Request Forgery (SSRF) Exploitation status Not known exploited Fix YesAffected product M model-runner Published 04/01/2026 Severity Medium CVE-2026-33997Moby: Off-by-one error in plugin privilege validation Exploitation status Not known exploited Fix YesAffected product M moby Published 03/31/2026 Severity High CVE-2026-34040Moby: AuthZ plugin bypass with oversized request body Exploitation status Not known exploited Fix YesAffected product M moby Published 03/31/2026 Severity High CVE-2025-15558Docker Desktop Docker Plugins Uncontrolled Search Path Element Local Privilege Escalation Vulnerability Exploitation status Not known exploited Fix YesAffected product D Docker CLI Published 03/04/2026 Severity High CVE-2026-28400Docker Model Runner Unauthenticated Runtime Flag Injection via _configure Endpoint Exploitation status Not known exploited Fix YesAffected product M model-runner Published 02/27/2026 Severity High CVE-2026-2664Out of bounds read vulnerability in grpcfuse kernel module Exploitation status Not known exploited Fix YesAffected product D Docker Desktop Published 02/24/2026 Severity Medium CVE-2025-13743Expired Personal Access Tokens (PATs) are recorded in Docker Desktop diagnostic logs Exploitation status Not known exploited Fix YesAffected product D Docker Desktop Published 12/09/2025 Severity Low CVE-2025-64443DNS Rebinding vulnerability present when running MCP Gateway in sse or streaming mode Exploitation status Not known exploited Fix Not confirmed Affected product M mcp-gateway Published 12/03/2025 Severity High CVE-2025-62725Docker Compose Vulnerable to Path Traversal via OCI Artifact Layer Annotations Exploitation status Not known exploited Fix YesAffected product C compose Published 10/27/2025 Severity High CVE-2025-9164Multiple DLL Search Order Hijacking Vulnerabilities in Docker Desktop Installer for Windows Exploitation status Not known exploited Fix YesAffected product D Docker Desktop Published 10/27/2025 Severity High CVE-2025-10657Docker Desktop with ECI Fails to Enforce Socket Command Restrictions Exploitation status Not known exploited Fix Not confirmed Affected product D Docker Desktop Published 09/26/2025 Severity High CVE-2025-9074Docker Desktop allows unauthenticated access to Docker Engine API from containers Exploitation status Public exploit Fix YesAffected product D Docker Desktop Published 08/20/2025 Severity Critical CVE-2025-6587Exposure of system environment variables in Docker Desktop diagnostic logs Exploitation status Not known exploited Fix YesAffected product D Docker Desktop Published 07/03/2025 Severity Medium CVE-2025-3911Exposure in Docker Desktop logs of environment variables configured for running containers Exploitation status Not known exploited Fix YesAffected product D Docker Desktop Published 04/29/2025 Severity Medium CVE-2025-4095Registry Access Management (RAM) policies not applied when sign-in enforcement is configured via a configuration profile Exploitation status Not known exploited Fix YesAffected product D Docker Desktop Published 04/29/2025 Severity Medium CVE-2025-3224Elevation of Privilege in Docker Desktop for Windows during Upgrade due to Insecure Directory Deletion Exploitation status Public exploit Fix YesAffected product D Docker Desktop Published 04/28/2025 Severity High CVE-2025-0495Secrets leakage to telemetry endpoint via cache backend configuration via buildx Exploitation status Not known exploited Fix YesAffected product B buildx Published 03/17/2025 Severity Medium CVE-2025-1696Exposure of Proxy Credentials in Docker Desktop Logs Exploitation status Not known exploited Fix YesAffected product D Docker Desktop Published 03/06/2025 Severity Medium CVE-2024-9348Docker Desktop before v4.34.3 allows RCE via unsanitized GitHub source link in Build view Exploitation status Not known exploited Fix YesAffected product D Docker Desktop Published 10/16/2024 Severity High CVE-2024-8696A remote code execution (RCE) vulnerability via crafted extension publisher-url/additional-urls could be abused by a malicious extension in Docker Desktop before 4.34.2. Exploitation status Not known exploited Fix YesAffected product D Docker Desktop Published 09/12/2024 Severity High CVE-2024-8695A remote code execution (RCE) vulnerability via crafted extension description/changelog could be abused by a malicious extension in Docker Desktop before 4.34.2. Exploitation status Not known exploited Fix YesAffected product D Docker Desktop Published 09/12/2024 Severity Critical CVE-2024-6222In Docker Desktop before v4.29.0 an attacker who has gained access to the Docker Desktop VM through a container breakout can further escape to the host by passing extensions and dashboard related IPC messages Exploitation status Not known exploited Fix YesAffected product D Docker Desktop Published 07/09/2024 Severity High CVE-2024-5652In Docker Desktop on Windows before v4.31.0 allows a user in the docker-users group to cause a Windows Denial-of-Service through the exec-path Docker daemon config option in Windows containers mode Exploitation status Not known exploited Fix YesAffected product D Docker Desktop Published 07/09/2024 Severity Medium CVE-2023-0633In Docker Desktop on Windows before 4.12.0 an argument injection to installer may result in LPE Exploitation status Not known exploited Fix YesAffected product D Docker Desktop Published 09/25/2023 Severity High CVE-2023-0627Docker Desktop 4.11.x allows --no-windows-containers flag bypass Exploitation status Not known exploited Fix YesAffected product D Docker Desktop Published 09/25/2023 Severity Medium CVE-2023-0626Docker Desktop before 4.12.0 is vulnerable to RCE via query parameters in message-box route Exploitation status Not known exploited Fix YesAffected product D Docker Desktop Published 09/25/2023 Severity High CVE-2023-0625Docker Desktop before 4.12.0 is vulnerable to RCE via a crafted extension description or changelog Exploitation status Not known exploited Fix YesAffected product D Docker Desktop Published 09/25/2023 Severity High CVE-2023-5166Docker Desktop before 4.23.0 allows Access Token theft via a crafted extension icon URL Exploitation status Not known exploited Fix YesAffected product D Docker Desktop Published 09/25/2023 Severity High CVE-2023-5165Docker Desktop before 4.23.0 allows Enhanced Container Isolation bypass via debug shell Exploitation status Not known exploited Fix YesAffected product D Docker Desktop Published 09/25/2023 Severity High CVE-2023-40453Exploitation status Public exploit Fix Not confirmed Affected product Not confirmed Published 08/14/2023 Severity Unknown CVE-2022-34292Exploitation status Not known exploited Fix Not confirmed Affected product Not confirmed Published 04/27/2023 Severity High CVE-2022-38730Exploitation status Not known exploited Fix Not confirmed Affected product Not confirmed Published 04/27/2023 Severity Medium CVE-2022-37326Exploitation status Not known exploited Fix Not confirmed Affected product Not confirmed Published 04/27/2023 Severity High CVE-2022-31647Exploitation status Not known exploited Fix Not confirmed Affected product Not confirmed Published 04/27/2023 Severity High CVE-2023-1802In Docker Desktop 4.17.x the Artifactory Integration falls back to sending registry credentials over plain HTTP if the HTTPS health check has failed Exploitation status Not known exploited Fix YesAffected product D Docker Desktop Published 04/06/2023 Severity Medium CVE-2023-0629Docker Desktop before 4.17.0 allows an unprivileged user to bypass Enhanced Container Isolation restrictions via the raw Docker socket and launch privileged containers Exploitation status Not known exploited Fix YesAffected product D Docker Desktop Published 03/13/2023 Severity High CVE-2023-0628Docker Desktop before 4.17.0 allows an attacker to execute an arbitrary command inside a Dev Environments container during initialization by tricking a user to open a crafted malicious docker-desktop:// URL Exploitation status Not known exploited Fix YesAffected product D Docker Desktop Published 03/13/2023 Severity Medium CVE-2021-44719Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 05/25/2022 Severity Unknown CVE-2022-26659Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 03/25/2022 Severity Unknown CVE-2022-25365Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 02/19/2022 Severity High CVE-2022-23774Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 02/01/2022 Severity Unknown CVE-2021-45449Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 01/12/2022 Severity Unknown CVE-2021-41092Docker CLI leaks private registry credentials to registry-1.docker.io Exploitation status Not confirmed Fix YesAffected product C cli Published 10/04/2021 Severity Medium CVE-2021-37841Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 08/12/2021 Severity Unknown CVE-2021-21284privilege escalation in Moby Exploitation status Not confirmed Fix Not confirmed Affected product M moby Published 02/02/2021 Severity Medium CVE-2021-21285Docker daemon crash during image pull of malicious image Exploitation status Not confirmed Fix Not confirmed Affected product M moby Published 02/02/2021 Severity Medium CVE-2021-3162Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 01/15/2021 Severity Unknown CVE-2020-27534Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 12/30/2020 Severity Unknown CVE-2020-35184Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 12/17/2020 Severity Unknown CVE-2020-35196Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 12/17/2020 Severity Unknown CVE-2020-35186Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 12/17/2020 Severity Unknown CVE-2020-35195Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 12/17/2020 Severity Unknown CVE-2020-35197Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 12/17/2020 Severity Unknown CVE-2020-35185Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 12/17/2020 Severity Unknown CVE-2020-35467Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 12/15/2020 Severity Unknown CVE-2020-29591Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 12/11/2020 Severity Unknown CVE-2020-29575Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 12/08/2020 Severity Unknown CVE-2020-29580Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 12/08/2020 Severity Unknown CVE-2020-29601Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 12/08/2020 Severity Unknown CVE-2020-29581Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 12/08/2020 Severity Unknown CVE-2020-29389Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 12/02/2020 Severity Unknown CVE-2020-14300Exploitation status Not confirmed Fix Not confirmed Affected product D Docker Published 07/13/2020 Severity Unknown CVE-2020-14298Exploitation status Not confirmed Fix Not confirmed Affected product D Docker Published 07/13/2020 Severity Unknown CVE-2020-15360Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 06/27/2020 Severity Unknown CVE-2020-11492Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 06/05/2020 Severity Unknown CVE-2020-13401Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 06/02/2020 Severity Unknown CVE-2020-10665Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 03/18/2020 Severity Unknown CVE-2014-5278Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 02/07/2020 Severity Unknown CVE-2014-0048Exploitation status Not confirmed Fix Not confirmed Affected product D docker.io Published 01/02/2020 Severity Unknown CVE-2014-8179Exploitation status Not confirmed Fix Not confirmed Affected product D Docker Engine Published 12/04/2019 Severity Unknown CVE-2014-8178Exploitation status Not confirmed Fix Not confirmed Affected product D Docker Engine Published 12/04/2019 Severity Unknown CVE-2014-9356Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 12/02/2019 Severity Unknown CVE-2019-16884Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 09/25/2019 Severity Unknown CVE-2019-15752Exploitation status KEV Fix Not confirmed Affected product Not confirmed Published 08/28/2019 Severity High CVE-2019-13139Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 08/22/2019 Severity Unknown CVE-2019-14271Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 07/29/2019 Severity Unknown CVE-2019-1020014Exploitation status Not confirmed Fix Not confirmed Affected product D docker-credential-helpers Published 07/29/2019 Severity Unknown CVE-2019-13509Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 07/18/2019 Severity Unknown CVE-2018-15664Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 05/23/2019 Severity Unknown CVE-2019-5736Exploitation status Public exploit Fix Not confirmed Affected product Not confirmed Published 02/11/2019 Severity Unknown CVE-2018-20699Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 01/12/2019 Severity Unknown CVE-2018-15514Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 09/01/2018 Severity Unknown CVE-2018-10892Exploitation status Not confirmed Fix Not confirmed Affected product D docker Published 07/06/2018 Severity Medium CVE-2015-9258Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 03/31/2018 Severity Unknown CVE-2015-9259Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 03/31/2018 Severity Unknown CVE-2014-5282Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 02/06/2018 Severity Unknown CVE-2017-14992Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 11/01/2017 Severity Unknown CVE-2014-0047Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 10/06/2017 Severity Unknown CVE-2017-11468Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 07/20/2017 Severity Unknown