CVE-2026-42201: Недостатня перевірка облікових даних баз даних у Coolify до версії 4.0.0-beta.474

Вразливість CVE-2026-42201 у Coolify дозволяє ін'єкцію команд через некоректну перевірку облікових даних. Оновіть до версії 4.0.0-beta.474 для захисту.
CVE-2026-42201CVSS 3.3Containers

CVE-2026-42201: Недостатня перевірка облікових даних баз даних у Coolify до версії 4.0.0-beta.474

Вразливість CVE-2026-42201 у Coolify дозволяє ін'єкцію команд через некоректну перевірку облікових даних. Оновіть до версії 4.0.0-beta.474 для захисту.

CVSS
3.3 LOW
EPSS
9.51%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Coolify до версії 4.0.0-beta.474 поля облікових даних баз даних не проходили належної перевірки безпеки оболонки, що дозволяло вставляти небезпечні рядки без екранування у Docker Compose YAML. Це може призвести до потенційних ризиків при обробці команд.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає можливість ін'єкції команд через некоректно оброблені облікові дані, що може вплинути на безпеку контейнеризованих середовищ. Хоча рівень загрози оцінено як низький, варто враховувати потенційні ризики при використанні вразливих версій Coolify.

Рекомендовані дії адміністратора

Рекомендується оновити Coolify до версії 4.0.0-beta.474 або новішої, де ця проблема виправлена. Якщо оновлення неможливе, слід обмежити доступ до сервісу, ретельно перевірити та очистити облікові дані баз даних, а також моніторити логи на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки