CVE-2025-66212
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
23/12/2025
Última modificación:
17/03/2026
Descripción
*** Pendiente de traducción *** Coolify is an open-source and self-hostable tool for managing servers, applications, and databases. Prior to version 4.0.0-beta.451, an authenticated command injection vulnerability in the Dynamic Proxy Configuration Filename handling allows users with application/service management permissions to execute arbitrary commands as root on managed servers. Proxy configuration filenames are passed to shell commands without proper escaping, enabling full remote code execution. Version 4.0.0-beta.451 fixes the issue.
Impacto
Puntuación base 4.0
9.40
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:coollabs:coolify:*:*:*:*:*:*:*:* | 4.0.0 (excluyendo) | |
| cpe:2.3:a:coollabs:coolify:4.0.0:beta100:*:*:*:*:*:* | ||
| cpe:2.3:a:coollabs:coolify:4.0.0:beta101:*:*:*:*:*:* | ||
| cpe:2.3:a:coollabs:coolify:4.0.0:beta102:*:*:*:*:*:* | ||
| cpe:2.3:a:coollabs:coolify:4.0.0:beta103:*:*:*:*:*:* | ||
| cpe:2.3:a:coollabs:coolify:4.0.0:beta104:*:*:*:*:*:* | ||
| cpe:2.3:a:coollabs:coolify:4.0.0:beta105:*:*:*:*:*:* | ||
| cpe:2.3:a:coollabs:coolify:4.0.0:beta106:*:*:*:*:*:* | ||
| cpe:2.3:a:coollabs:coolify:4.0.0:beta107:*:*:*:*:*:* | ||
| cpe:2.3:a:coollabs:coolify:4.0.0:beta108:*:*:*:*:*:* | ||
| cpe:2.3:a:coollabs:coolify:4.0.0:beta109:*:*:*:*:*:* | ||
| cpe:2.3:a:coollabs:coolify:4.0.0:beta110:*:*:*:*:*:* | ||
| cpe:2.3:a:coollabs:coolify:4.0.0:beta111:*:*:*:*:*:* | ||
| cpe:2.3:a:coollabs:coolify:4.0.0:beta112:*:*:*:*:*:* | ||
| cpe:2.3:a:coollabs:coolify:4.0.0:beta113:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/0xrakan/coolify-cve-2025-66209-66213
- https://github.com/coollabsio/coolify/pull/7375
- https://github.com/coollabsio/coolify/releases/tag/v4.0.0-beta.451
- https://github.com/coollabsio/coolify/security/advisories/GHSA-q7rg-2j7p-83gp
- https://github.com/coollabsio/coolify/security/advisories/GHSA-q7rg-2j7p-83gp



