PT-2026-1327 · Coolify · Coolify

CVE-2025-64420

·

Publicado

2026-01-05

·

Atualizado

2026-01-12

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Coolify anteriores ou iguais à 4.0.0-beta.434
Descrição O Coolify é uma ferramenta autohospedável para gerenciar servidores, aplicativos e bancos de dados. Nas versões afetadas, usuários com privilégios limitados podem visualizar a chave privada pertencente ao usuário root da instância do Coolify. Esse acesso permite que eles se conectem ao servidor e se autentiquem como o usuário root utilizando a chave privada comprometida.
Recomendações Atualize para uma versão posterior à 4.0.0-beta.434.

Exploit

Correção

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-64420
GHSA-QWXJ-QCH7-WHPC

Produtos afetados

Coolify