PT-2026-56016 · Coolify · Coolify

·

CVE-2026-32718

·

Publicado

2026-07-06

·

Atualizado

2026-07-06

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Coolify versões anteriores a 4.0.0-beta.466
Description Endpoints de validação de API de mutação são incorretamente protegidos por permissões de leitura. Isso permite que usuários com tokens de API de escopo de leitura executem operações de alteração de estado, como a validação de servidores e tokens de nuvem.
Recommendations Atualize para a versão 4.0.0-beta.466.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-32718
GHSA-F47P-XRGC-977V

Produtos afetados

Coolify