PT-2026-28794 · Coolify · Coolify

·

CVE-2026-34167

·

Publicado

2026-03-26

·

Atualizado

2026-07-08

CVSS v3.1

5.0

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Coolify versões anteriores a 4.0.0-beta.471
Description O componente Livewire ActivityMonitor expõe uma propriedade pública $activityId que carece do atributo #[Locked]. O sistema carrega atividades usando a função Activity::find() sem implementar autorização ou escopo de equipe. Como os IDs de atividade são inteiros de auto-incremento, um usuário autenticado pode enumerar registros de atividade de todas as equipes. Isso permite a leitura não autorizada de saídas completas de comandos de processos SSH remotos, expondo potencialmente segredos, arquivos de configuração e detalhes da infraestrutura.
Recommendations Atualize para a versão 4.0.0-beta.471.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34167
GHSA-962V-GXMW-56HC

Produtos afetados

Coolify