Coolify · Coolify · CVE-2026-34050
**Nome do Software Vulnerável e Versões Afetadas**
Coolify versões anteriores a 4.0.0-beta.471
**Descrição**
O componente Livewire Settings/Updates não verifica o status `isInstanceAdmin` em sua função `mount()`. Isso permite que usuários sem privilégios administrativos acessem a página de configurações de atualizações, onde podem disparar verificações de atualização ou modificar as configurações de atualização automática.
**Recomendações**
Atualize para a versão 4.0.0-beta.471.