Coolify · Coolify · CVE-2026-34034
**Nome do Software Vulnerável e Versões Afetadas**
Coolify versões anteriores a 4.0.0-beta.466
**Description**
Um usuário autenticado com acesso às configurações do Sentinel do servidor pode executar comandos no host quando o Sentinel é reiniciado. Isso ocorre porque a configuração `sentinel token` é utilizada em comandos de shell sem a validação suficiente, permitindo a injeção de sintaxe de shell.
**Recommendations**
Atualize para a versão 4.0.0-beta.466.