CVE-2026-42201: Недостатня перевірка облікових даних баз даних у Coolify до версії 4.0.0-beta.474
Вразливість CVE-2026-42201 у Coolify дозволяє ін'єкцію команд через некоректну перевірку облікових даних. Оновіть до версії 4.0.0-beta.474 для захисту.
- CVSS
- 3.3 LOW
- EPSS
- 9.51%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Coolify до версії 4.0.0-beta.474 поля облікових даних баз даних не проходили належної перевірки безпеки оболонки, що дозволяло вставляти небезпечні рядки без екранування у Docker Compose YAML. Це може призвести до потенційних ризиків при обробці команд.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає можливість ін'єкції команд через некоректно оброблені облікові дані, що може вплинути на безпеку контейнеризованих середовищ. Хоча рівень загрози оцінено як низький, варто враховувати потенційні ризики при використанні вразливих версій Coolify.
Рекомендовані дії адміністратора
Рекомендується оновити Coolify до версії 4.0.0-beta.474 або новішої, де ця проблема виправлена. Якщо оновлення неможливе, слід обмежити доступ до сервісу, ретельно перевірити та очистити облікові дані баз даних, а також моніторити логи на предмет підозрілої активності.