PT-2026-1332 · Coolify · Coolify

CVE-2025-64423

·

Publicado

2026-01-05

·

Atualizado

2026-01-06

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Coolify até e incluindo a 4.0.0-beta.434
Descrição O Coolify é uma ferramenta autohospedável para gerenciar servidores, aplicativos e bancos de dados. Um usuário com privilégios baixos (membro) pode visualizar e utilizar links de convite destinados a administradores. Se um membro utilizar o link antes do administrador destinatário, ele pode fazer login com privilégios administrativos, resultando em elevação de privilégios.
Recomendações Versões anteriores à 4.0.0-beta.435 estão afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

LPE

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-64423
GHSA-4FQM-797G-7M6J

Produtos afetados

Coolify