[{"data":1,"prerenderedAt":221},["ShallowReactive",2],{"seo-verification":3,"blog-dokploy-cve-2026-actualizacion-critica-a-0-29-13-es":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-dokploy-cve-2026-actualizacion-critica-a-0-29-13-es",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":28,"featuredImage":30,"bgImage":31,"posterImage":32,"relatedSolution":33,"intro":36,"sections":37,"ctaTitle":122,"ctaBody":123,"ctaButton":124,"ctaUrl":125,"relatedPosts":126},379,"dokploy-cve-2026-actualizacion-critica-a-0-29-13",{"fr":12,"en":13,"ar":14,"es":10},"dokploy-cves-2026-mise-a-jour-critique","dokploy-cve-2026-critical-update-0-29-13","dokploy-cve-2026-تحديث-عاجل-إلى-0-29-13","Dokploy CVE-2026: actualización crítica a 0.29.13","Dos CVEs con CVSS 10.0 y 9.9 en Dokploy se encadenan: JWT admin falsificable sin cuenta + shell root vía WebSocket. Guía de actualización a ≥ 0.29.13.",11,0,false,"2026-09-25T00:00:00+00:00","2026-09-25T23:43:02+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},8,"Seguridad y monitorización","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[29],{"id":23,"name":24,"slug":25,"color":26,"icon":27},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fdokploy-cves-2026-mise-a-jour-critique-poster.svg",{"categorySlug":34,"appSlug":35},"despliegue-de-aplicaciones-devops","dokploy","Los avisos de seguridad de GitHub GHSA-w3gm-rc4p-9rhj y GHSA-7r6p-v9gw-pwc8, publicados el 25 de septiembre de 2026, exponen un escenario de ataque sin precedentes en Dokploy: un secreto JWT codificado en el código fuente desde la versión 0.27.0 permite a cualquier atacante falsificar un token de administrador válido sin tener cuenta alguna, y los manejadores WebSocket no autorizados convierten ese token en un shell root en el host. Cualquier instancia de Dokploy inferior a 0.29.13 queda comprometida desde cualquier red, sin interacción requerida. La corrección requiere dos comandos y una rotación de secreto.",[38,42,45,49,52,55,82,85,107,110,113,116,119],{"type":39,"title":40,"body":41},"h2","Dos CVEs críticos, una cadena de explotación completa","El 25 de septiembre de 2026 se publicaron simultáneamente dos avisos de seguridad para Dokploy, la herramienta de despliegue autoalojada alternativa a Heroku y Render. La combinación de ambos constituye la amenaza más grave que haya afectado al ecosistema PaaS autoalojado en 2026: ninguna cuenta requerida, root en el host en menos de un minuto, y toda instancia inferior a la versión 0.29.13 queda expuesta.\n\nCVE-2026-45631 (CVSS 10.0) se refiere a un secreto JWT codificado en el código fuente. CVE-2026-72863 (CVSS 9.9) se refiere a manejadores WebSocket que autentican sin autorizar. Tomados por separado, cada uno es ya crítico. Encadenados, forman un ataque completo: el primero proporciona la identidad administrativa, el segundo proporciona la ejecución.",{"type":39,"title":43,"body":44},"CVE-2026-45631 (CVSS 10.0): el secreto JWT codificado","El aviso GitHub GHSA-w3gm-rc4p-9rhj describe una vulnerabilidad de clase CWE-798 — uso de credenciales codificadas. Dokploy utiliza la librería `better-auth` para la gestión de sesiones y tokens JWT. En las versiones 0.27.0 a 0.29.2 inclusive, el valor por defecto de la variable `BETTER_AUTH_SECRET` se dejó como `better-auth-secret-123456789` en el código fuente publicado en GitHub.\n\nEste valor es el que firma todos los tokens JWT de administración de Dokploy. Quien lo conozca — y es público desde el primer commit de la versión 0.27.0 — puede falsificar un token JWT válido con derechos de administrador sin poseer ninguna cuenta en la instancia objetivo. La API de administración de Dokploy acepta entonces todas las solicitudes: lectura de todos los secretos de despliegue, ejecución de comandos vía API, modificación de configuraciones de servicios.\n\nLa puntuación CVSS 10.0 es el máximo absoluto de la escala. Refleja la ausencia total de cualquier barrera: el vector de ataque es la red, no se requiere interacción del usuario, no se necesita autenticación previa, y la confidencialidad, integridad y disponibilidad del host quedan completamente comprometidas.",{"type":46,"title":47,"body":48},"tip","Verificar si su instancia está expuesta a CVE-2026-45631","En el host de Dokploy, ejecute: `grep BETTER_AUTH_SECRET \u002Fetc\u002Fdokploy\u002F.env`\n\nSi el valor mostrado es `better-auth-secret-123456789`, si la variable está ausente del archivo, o si el archivo `.env` es anterior a la versión 0.29.3 sin haber sido regenerado: su instancia está expuesta. La versión del binario por sí sola no es suficiente — una actualización sin rotación del secreto deja el valor antiguo en su lugar.",{"type":39,"title":50,"body":51},"CVE-2026-72863 (CVSS 9.9): escalada vía terminales WebSocket","El aviso GitHub GHSA-7r6p-v9gw-pwc8 describe un control de acceso insuficiente en los manejadores WebSocket que exponen los terminales Docker de Dokploy. La vulnerabilidad es de clase CWE-285 — autorización incorrecta.\n\nDokploy permite a cada usuario acceder a un terminal interactivo en sus contenedores vía WebSocket. La verificación implementada autenticaba al usuario — confirmaba la presencia de un token válido — pero no autorizaba: no verificaba que el servicio solicitado perteneciera efectivamente al usuario solicitante. Cualquier usuario con una cuenta válida, incluso sin derechos administrativos, podía por tanto abrir un terminal en cualquier contenedor de cualquier otro usuario.\n\nEl impacto real va más allá del contenedor. Dokploy se ejecuta con derechos root y monta el socket Docker del host (`\u002Fvar\u002Frun\u002Fdocker.sock`). Desde una shell dentro de un contenedor, el comando `docker run --rm -v \u002F:\u002Fhost alpine chroot \u002Fhost sh` proporciona una shell root en el sistema de archivos del host. Todas las versiones inferiores a 0.29.13 están afectadas.",{"type":39,"title":53,"body":54},"El escenario de ataque completo: de cero acceso a root","La cadena CVE-2026-45631 + CVE-2026-72863 constituye un ataque completo realizable desde cualquier red, sin cuenta preexistente, en dos pasos.\n\n**Paso 1 — Falsificar un token de administrador (CVE-2026-45631).** El atacante conoce el valor `better-auth-secret-123456789` del código fuente público. Genera un JWT firmado con este valor, reclamando el rol admin. La API de Dokploy acepta este token sin verificación adicional. El atacante dispone ahora de acceso administrativo completo: lista de todos los servicios, secretos de entorno, claves de despliegue.\n\n**Paso 2 — Acceder al terminal de un contenedor (CVE-2026-72863).** Con el token admin falsificado, el atacante abre una conexión WebSocket hacia el terminal de un contenedor arbitrario. La ausente verificación de autorización deja pasar la solicitud. El atacante dispone de una shell dentro del contenedor.\n\n**Resultado — Root en el host.** Con Dokploy ejecutándose como root con el socket Docker montado, el atacante pivota del contenedor al host. El sistema de archivos completo, los secretos de todos los proyectos alojados, las claves SSH y las variables de entorno de producción son accesibles. La operación no requiere ninguna interacción del operador ni ninguna cuenta preexistente.",{"type":56,"title":57,"headers":58,"rows":64},"comparison","Matriz de versiones y parches",[59,60,61,62,63],"CVE","CVSS","Versiones afectadas","Versión corregida","Acción requerida",[65,71,77],[66,67,68,69,70],"CVE-2026-45631","10.0 — CRÍTICA","0.27.0 – 0.29.2","≥ 0.29.3","Actualizar + regenerar BETTER_AUTH_SECRET",[72,73,74,75,76],"CVE-2026-72863","9.9 — CRÍTICA","\u003C 0.29.13","≥ 0.29.13","Actualizar a 0.29.13 mínimo",[78,79,80,75,81],"Cadena completa","10.0 efectiva","\u003C 0.29.13 con secreto por defecto","Actualizar + rotación del secreto",{"type":39,"title":83,"body":84},"Diagnosticar su instancia antes de aplicar el parche","Antes de proceder con la actualización, evalúe con precisión la exposición de su instancia.\n\n**Verificar la versión instalada**: `docker exec dokploy cat \u002Fapp\u002Fpackage.json | grep '\"version\"'`\n\nSi la versión mostrada es inferior a 0.29.13, su instancia es vulnerable a CVE-2026-72863. Si se encuentra entre 0.27.0 y 0.29.2, es vulnerable a ambas CVEs simultáneamente.\n\n**Verificar el valor del secreto JWT**: `grep BETTER_AUTH_SECRET \u002Fetc\u002Fdokploy\u002F.env`\n\nSi el valor es `better-auth-secret-123456789` o la variable está ausente, CVE-2026-45631 es activamente explotable en su instancia independientemente de la versión.\n\n**Verificar la exposición de red**: si su interfaz Dokploy es accesible desde Internet sin restricción de IP (firewall, Cloudflare Access, VPN), la superficie de ataque es pública. Un atacante no necesita ningún acceso de red previo para explotar CVE-2026-45631.",{"type":86,"title":87,"steps":88},"steps","Guía de actualización paso a paso a Dokploy 0.29.13",[89,92,95,98,101,104],{"title":90,"body":91},"Copia de seguridad de configuración y datos","Antes de cualquier operación, cree una copia de seguridad completa.\n\n```bash\n# Copia de seguridad del directorio de configuración\ncp -r \u002Fetc\u002Fdokploy \u002Fetc\u002Fdokploy.bak-$(date +%Y%m%d-%H%M)\n\n# Copia de seguridad de la base de datos de Dokploy\ndocker exec dokploy-postgres pg_dump -U dokploy dokploy > \u002Froot\u002Fdokploy-db-$(date +%Y%m%d).sql\n```\n\nConserve estas copias de seguridad fuera del host Dokploy — si la instancia está comprometida, las copias locales son accesibles al atacante.",{"title":93,"body":94},"Verificar la versión actual y el docker-compose.yml","Identifique el método de instalación y la versión fijada en su archivo Compose. La mayoría de instalaciones de Dokploy usan la imagen oficial `dokploy\u002Fdokploy`. Si hay una etiqueta de versión fijada en `docker-compose.yml`, anótela.\n\n```bash\ncat \u002Fetc\u002Fdokploy\u002Fdocker-compose.yml | grep 'image:'\n```",{"title":96,"body":97},"Actualizar la imagen de Dokploy","Desde el directorio de configuración de Dokploy:\n\n```bash\ncd \u002Fetc\u002Fdokploy\ndocker compose pull\n```\n\nEste comando descarga la imagen `dokploy\u002Fdokploy:latest` o la etiqueta fijada. Para fijar explícitamente la versión corregida, actualice la línea `image` en `docker-compose.yml`: reemplace la etiqueta existente por `dokploy\u002Fdokploy:0.29.13` antes de ejecutar el pull.",{"title":99,"body":100},"Reiniciar los contenedores","```bash\ncd \u002Fetc\u002Fdokploy\ndocker compose down\ndocker compose up -d\n```\n\nEspere a que los contenedores alcancen el estado `healthy` antes de continuar:\n\n```bash\ndocker compose ps\n```\n\nTanto Dokploy como su base de datos PostgreSQL deben mostrar `Up` o `healthy`.",{"title":102,"body":103},"Regenerar la variable BETTER_AUTH_SECRET","Este es el paso más importante y el más frecuentemente omitido. Una actualización sin rotación del secreto deja CVE-2026-45631 explotable. Genere un nuevo valor aleatorio criptográficamente seguro:\n\n```bash\nopenssl rand -base64 48\n```\n\nCopie el valor generado. Abra `\u002Fetc\u002Fdokploy\u002F.env` y reemplace la línea `BETTER_AUTH_SECRET=...` con el nuevo valor. Si la variable está ausente del archivo, agréguela.\n\nLuego reinicie Dokploy para aplicar el cambio:\n\n```bash\ncd \u002Fetc\u002Fdokploy && docker compose down && docker compose up -d\n```\n\nNota: la rotación del secreto invalida todas las sesiones activas. Los usuarios conectados deberán volver a iniciar sesión.",{"title":105,"body":106},"Verificar la versión después de la actualización","Confirme que la versión 0.29.13 o superior está en ejecución:\n\n```bash\ndocker exec dokploy cat \u002Fapp\u002Fpackage.json | grep '\"version\"'\n```\n\nVerifique también que el secreto ha sido aplicado:\n\n```bash\ngrep BETTER_AUTH_SECRET \u002Fetc\u002Fdokploy\u002F.env\n```\n\nEl valor ya no debe ser `better-auth-secret-123456789`. Si lo sigue siendo, la rotación no fue aplicada — repita el paso anterior.",{"type":39,"title":108,"body":109},"Medidas de endurecimiento post-parche","La actualización corrige ambas CVEs. Estas medidas adicionales reducen la superficie de ataque residual.\n\n**Restringir el acceso de red a la interfaz Dokploy.** La interfaz de administración de Dokploy no tiene razón para ser accesible desde Internet. Limite el acceso al puerto 3000 (o el que utilice) a las IPs de su equipo mediante el firewall del host, o coloque Dokploy detrás de una VPN.\n\n**Activar la autenticación multifactor (MFA).** Dokploy soporta TOTP desde la versión 0.28.0. Actívelo para todas las cuentas de administración.\n\n**Auditar los secretos de entorno de los proyectos.** Dokploy almacena las variables de entorno de sus aplicaciones. Si la instancia estuvo expuesta durante la ventana de vulnerabilidad (versiones 0.27.0 a 0.29.12), considere que todos sus secretos de producción pueden haber sido leídos. Se recomienda rotación para claves API, tokens de base de datos y secretos de aplicación.\n\n**Socket Docker y principio de mínimo privilegio.** El socket Docker montado como volumen es una superficie de ataque documentada y explotada en CVE-2026-72863. Dokploy lo necesita para funcionar, pero el acceso puede restringirse mediante políticas de proxy de socket Docker como `Tecnativa\u002Fdocker-socket-proxy` para limitar las operaciones autorizadas.",{"type":39,"title":111,"body":112},"¿Sigue siendo Dokploy confiable pese a estas CVEs?","Estas dos vulnerabilidades son graves, pero la respuesta de los mantenedores de Dokploy merece consideración antes de sacar conclusiones sobre la madurez del proyecto.\n\nLos avisos se publicaron el 25 de septiembre de 2026. La corrección para CVE-2026-45631 estaba disponible en la versión 0.29.3, y la corrección para CVE-2026-72863 en la versión 0.29.13 — ambas en un plazo razonable tras la divulgación responsable. El proyecto mantiene un programa de seguridad mediante GitHub Security Advisories, lo que indica una madurez mínima en la gestión de vulnerabilidades.\n\nDokploy es un proyecto joven (primera versión estable en 2024) con una adopción rápida: más de 15.000 estrellas en GitHub y un ritmo de publicación sostenido. La presencia de un secreto codificado en las versiones iniciales refleja una deuda de seguridad típica de proyectos en fase de crecimiento rápido, donde la facilidad de instalación primó sobre el endurecimiento por defecto.\n\nEl proyecto sigue siendo una opción pertinente para equipos que quieran un PaaS autoalojado accesible, siempre que se sigan las actualizaciones de seguridad y se apliquen las medidas de endurecimiento descritas en este artículo.",{"type":39,"title":114,"body":115},"Alternativas si considera migrar","Si estas vulnerabilidades le llevan a reevaluar su elección de PaaS autoalojado, aquí están las alternativas activas en este segmento.\n\n**Coolify** es la alternativa más cercana en términos de funcionalidades. Código abierto, mantenido activamente, con un modelo de seguridad más maduro para la gestión de secretos (sin valor por defecto codificado documentado hasta la fecha). Su interfaz es más compleja pero su base de código es mayor y más auditada.\n\n**Caprover** es una opción probada, más antigua y con un historial de seguridad más largo. Menos activo en nuevas funcionalidades pero más estable.\n\n**Portainer con stacks Docker** sigue siendo un enfoque válido para equipos que no necesitan un PaaS completo. Portainer tiene sus propias CVEs históricas — notablemente en escalada de privilegios vía Docker API — pero la versión 3.x revisó su gestión de autorizaciones.\n\nCualquiera que sea la alternativa elegida, aplicar las mismas medidas de endurecimiento (acceso de red restringido, MFA, rotación regular de secretos) sigue siendo la línea base no negociable.",{"type":46,"title":117,"body":118},"En un VPS de ServOrbit, el parche se reduce a dos comandos","Ejecutar `docker compose pull && docker compose up -d` desde `\u002Fetc\u002Fdokploy`, seguido de regenerar `BETTER_AUTH_SECRET`, aplica la corrección completa. En un VPS con acceso root, usted decide la ventana de mantenimiento sin depender de un proveedor. Si desplegó Dokploy mediante la plantilla ServOrbit, el archivo `.env` está en `\u002Fetc\u002Fdokploy\u002F` y el `docker-compose.yml` es el proporcionado por la plantilla.",{"type":39,"title":120,"body":121},"Resumen: los puntos no negociables","CVE-2026-45631 (CVSS 10.0) y CVE-2026-72863 (CVSS 9.9) se encadenan en un ataque sin cuenta hasta root en el host. Cualquier instancia de Dokploy inferior a 0.29.13 con el secreto por defecto `better-auth-secret-123456789` es compromisable desde cualquier red.\n\nLa corrección requiere dos pasos distintos y ambos obligatorios: la actualización a la versión 0.29.13 mínimo (`docker compose pull && docker compose up -d`), y la regeneración de `BETTER_AUTH_SECRET` en el archivo `.env` (`openssl rand -base64 48`). Uno sin el otro solo cierra la mitad de la superficie.\n\nTras la actualización, restrinja el acceso de red a la interfaz de administración, active el MFA, y si la instancia estuvo expuesta durante la ventana de vulnerabilidad, rote todos los secretos de las aplicaciones alojadas.","Despliega Dokploy en un VPS que controlas","En un VPS de ServOrbit con acceso root, aplicas este parche en dos comandos a la hora que elijas — sin esperar una ventana de mantenimiento impuesta por un proveedor. La plantilla Dokploy está disponible en el Marketplace.","Desplegar Dokploy","\u002Fmarketplace\u002Fdespliegue-de-aplicaciones-devops\u002Fdokploy",[127,148,170,188,207],{"id":128,"slug":129,"slugs":130,"title":134,"excerpt":135,"readTime":136,"views":18,"isPinned":19,"publishedAt":137,"updatedAt":138,"category":139,"categories":144,"featuredImage":30,"bgImage":31,"posterImage":146,"relatedSolution":147},42,"desplegar-aplicaciones-con-dokploy-en-un-vps",{"fr":131,"en":132,"ar":133,"es":129},"deployer-avec-dokploy","deploy-your-applications-with-dokploy-on-a-vps","نشر-تطبيقاتك-باستخدام-dokploy-على-vps","Desplegar sus aplicaciones con Dokploy en un VPS","Despliegue sus aplicaciones con Dokploy en un VPS: PaaS open source con Traefik integrado, Docker Compose, bases de datos y despliegues Git.",9,"2026-05-09T00:00:00+00:00","2026-09-21T15:22:03+00:00",{"id":140,"name":141,"slug":142,"color":143,"icon":142},3,"Despliegue","deploiement","bg-success\u002F10 text-success",[145],{"id":140,"name":141,"slug":142,"color":143,"icon":142},"\u002Fblog\u002Fcovers\u002Fdeployer-avec-dokploy-poster.svg",{"categorySlug":34,"appSlug":35},{"id":149,"slug":150,"slugs":151,"title":155,"excerpt":156,"readTime":157,"views":158,"isPinned":19,"publishedAt":159,"updatedAt":160,"category":161,"categories":166,"featuredImage":30,"bgImage":31,"posterImage":168,"relatedSolution":169},104,"portainer-vs-dokploy-interfaz-de-gestion-docker",{"fr":152,"en":153,"ar":154,"es":150},"portainer-vs-dokploy","portainer-vs-dokploy-which-docker-management-interface","portainer-مقابل-dokploy-أي-واجهة-لإدارة-docker","Portainer vs Dokploy: ¿cuál desplegar en 2026?","Comparativa completa Portainer 2.x vs Dokploy en VPS: CVEs críticos, fin de la edición Community, migración paso a paso y criterios de elección.",10,1,"2026-03-08T00:00:00+00:00","2026-09-25T23:43:04+00:00",{"id":162,"name":163,"slug":164,"color":165,"icon":164},5,"Comparativas","comparatif","bg-info\u002F10 text-info",[167],{"id":162,"name":163,"slug":164,"color":165,"icon":164},"\u002Fblog\u002Fcovers\u002Fportainer-vs-dokploy-poster.svg",{"categorySlug":34,"appSlug":35},{"id":171,"slug":172,"slugs":173,"title":177,"excerpt":178,"readTime":157,"views":18,"isPinned":19,"publishedAt":179,"updatedAt":180,"category":181,"categories":182,"featuredImage":30,"bgImage":31,"posterImage":184,"relatedSolution":185},360,"n8n-cve-2026-21877-parche-rce-critico",{"fr":174,"en":175,"ar":176,"es":172},"n8n-cve-2026-21877-mise-a-jour-urgence","n8n-cve-2026-21877-critical-rce-patch","n8n-cve-2026-21877-تصحيح-ثغرة-rce","n8n CVE-2026-21877: parchea la RCE CVSS 9.9 de urgencia","CVE-2026-21877 permite ejecución remota de código autenticada en n8n (CVSS 9.9). Actualiza a ≥ 1.121.3 y aplica el workaround de scheduling.","2026-09-18T00:00:00+00:00","2026-09-19T02:00:43+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[183],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fn8n-cve-2026-21877-mise-a-jour-urgence-poster.svg",{"categorySlug":186,"appSlug":187},"automatizacion","n8n",{"id":189,"slug":190,"slugs":191,"title":195,"excerpt":196,"readTime":197,"views":158,"isPinned":19,"publishedAt":198,"updatedAt":199,"category":200,"categories":201,"featuredImage":30,"bgImage":31,"posterImage":203,"relatedSolution":204},108,"proteger-vps-con-crowdsec",{"fr":192,"en":193,"ar":194,"es":190},"securiser-vps-crowdsec","securing-your-vps-with-crowdsec","تأمين-خادمك-الافتراضي-vps-باستخدام-crowdsec","Proteger su VPS con CrowdSec","Despliegue CrowdSec en su VPS para bloquear los ataques gracias a una detección de comportamiento y a una blocklist comunitaria compartida.",4,"2026-03-04T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[202],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fsecuriser-vps-crowdsec-poster.svg",{"categorySlug":205,"appSlug":206},"ciberseguridad-bastion","crowdsec",{"id":208,"slug":209,"slugs":210,"title":214,"excerpt":215,"readTime":197,"views":18,"isPinned":19,"publishedAt":216,"updatedAt":199,"category":217,"categories":218,"featuredImage":30,"bgImage":31,"posterImage":220,"relatedSolution":30},115,"configurar-firewall-ufw-vps",{"fr":211,"en":212,"ar":213,"es":209},"pare-feu-ufw-vps","configure-your-vps-firewall-with-ufw","تهيئة-جدار-الحماية-ufw-على-خادمك-vps","Configurar el firewall UFW de su VPS","Configure el firewall UFW de su VPS paso a paso: reglas, puertos, rate limiting SSH y buenas prácticas para reducir la superficie de ataque.","2026-02-25T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[219],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fpare-feu-ufw-vps-poster.svg",1790385848375]