PT-2026-1312 · Coolify · Coolify

CVE-2025-59156

·

Publicado

2026-01-05

·

Atualizado

2026-01-12

CVSS v4.0

9.4

Crítica

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Versões do Coolify anteriores a 4.0.0-beta.420.7
Descrição O Coolify é uma ferramenta auto-hospedável para gerenciar servidores, aplicações e bancos de dados. Existe uma vulnerabilidade de Execução Remota de Código (RCE) no fluxo de implantação do aplicativo. Um membro com baixos privilégios pode injetar diretivas arbitrárias do Docker Compose durante a criação ou atualização do projeto. Ao definir um serviço malicioso que monta o sistema de arquivos do host, um atacante pode executar comandos com nível de root no sistema operacional do host, contornando o isolamento do contêiner.
Recomendações Atualize para a versão 4.0.0-beta.420.7 ou posterior.

Exploit

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-59156
GHSA-H5XW-7XVP-XRXR

Produtos afetados

Coolify