PT-2026-53737 · Coolify · Coolify

·

CVE-2026-34594

·

Publicado

2026-06-29

·

Atualizado

2026-06-30

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Coolify versões anteriores a 4.0.0-beta.471
Description Um problema de injeção de comando autenticado existe na funcionalidade de Gerenciamento de Rede de Destino. Usuários com permissões de gerenciamento de destino podem executar comandos arbitrários como root em servidores gerenciados porque o parâmetro network é passado diretamente para comandos de shell sem a sanitização adequada, levando à execução remota de código no sistema host.
Recommendations Atualize para a versão 4.0.0-beta.471.

Exploit

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34594
GHSA-MF8P-RJ62-9F9M

Produtos afetados

Coolify