Coolify · Coolify · CVE-2026-41899
**Nome do Software Vulnerável e Versões Afetadas**
Coolify versões anteriores a 4.0.0-beta.474
**Descrição**
A aplicação carece de autenticação, limitação de taxa (rate limiting) e validação de entrada no endpoint 'POST /api/feedback'. Isso permite que conteúdo arbitrário seja encaminhado diretamente para um webhook do Discord, o que pode resultar em spam, injeção de conteúdo e abuso de webhook.
**Recomendações**
Atualize para a versão 4.0.0-beta.474.