Coolify · Coolify · CVE-2026-34038
**Nome do Software Vulnerável e Versões Afetadas**
Coolify versões anteriores a 4.0.0-beta.469
**Description**
Um problema de injeção de comando remoto autenticado existe no processamento de implantação de aplicativos. Usuários com permissões de escrita de aplicativo podem alcançar a execução remota de código e exfiltrar variáveis de ambiente sensíveis por meio de logs de implantação ao manipular campos como `dockerfile location` e comandos de implantação.
**Recommendations**
Atualize para a versão 4.0.0-beta.469.