Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-34594
CVSS 8.8 — ALTO

CVE-2026-34594: Vulnerabilità di iniezione di comandi in Coolify

Pubblicato il 2026-06-29 · Fonte: NVD NIST

CVE ID
CVE-2026-34594
CVSS Score
8.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-34594 è una vulnerabilità di iniezione di comandi che colpisce la funzionalità di gestione della rete di destinazione in Coolify, uno strumento open-source per la gestione di server, applicazioni e database. Questa vulnerabilità consente agli utenti con permessi di gestione della destinazione di eseguire comandi arbitrari come root sui server gestiti. La versione interessata è precedente alla 4.0.0-beta.471. La vulnerabilità è stata risolta nella versione 4.0.0-beta.471.

Impatto

Un attaccante può sfruttare questa vulnerabilità per eseguire comandi arbitrari come root sui server gestiti, ottenendo così un accesso completo e non autorizzato ai sistemi. Ciò può portare a conseguenze gravi, come la compromissione dei dati, la modifica del sistema e la possibilità di eseguire attacchi di tipo ransomware.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare Coolify alla versione 4.0.0-beta.471 o successiva. Inoltre, è importante limitare i permessi di gestione della destinazione solo agli utenti autorizzati e implementare controlli di sicurezza aggiuntivi, come la sanitizzazione degli input e la validazione dei dati, per prevenire attacchi di iniezione di comandi.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-34594?

La vulnerabilità CVE-2026-34594 è una vulnerabilità di iniezione di comandi che colpisce la funzionalità di gestione della rete di destinazione in Coolify.

Qual è l'impatto della vulnerabilità?

Un attaccante può sfruttare questa vulnerabilità per eseguire comandi arbitrari come root sui server gestiti, ottenendo così un accesso completo e non autorizzato ai sistemi.

Come proteggersi da CVE-2026-34594?

Per proteggersi da questa vulnerabilità, si consiglia di aggiornare Coolify alla versione 4.0.0-beta.471 o successiva e di implementare controlli di sicurezza aggiuntivi, come la sanitizzazione degli input e la validazione dei dati.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.