PT-2026-1332 · Coolify · Coolify
CVE-2025-64423
·
Publicado
2026-01-05
·
Atualizado
2026-01-06
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Coolify até e incluindo a 4.0.0-beta.434
Descrição
O Coolify é uma ferramenta autohospedável para gerenciar servidores, aplicativos e bancos de dados. Um usuário com privilégios baixos (membro) pode visualizar e utilizar links de convite destinados a administradores. Se um membro utilizar o link antes do administrador destinatário, ele pode fazer login com privilégios administrativos, resultando em elevação de privilégios.
Recomendações
Versões anteriores à 4.0.0-beta.435 estão afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
LPE
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Coolify