PT-2026-51262 · Coollabsio · Coolify

·

CVE-2026-12815

·

Publicado

2026-06-21

·

Atualizado

2026-06-22

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas coollabsio coolify versões 4.0.0 até 4.1.1
Descrição Uma falha de injeção de comando de SO existe no componente Image Name Handler. Este problema permite que um invasor remoto execute comandos arbitrários do sistema operacional através da manipulação de uma função desconhecida dentro desse componente.
Recomendações Atualize para a versão 4.1.2.

Exploit

Correção

Command Injection

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12815

Produtos afetados

Coolify