Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/0xrakan/coolify-cve-2025-66209-66213
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad en la NubeComando y ControlEscape de Contenedores
GitHub0xrakan/coolify-cve-2025-66209-66213

coolify-cve-2025-66209-66213

Aviso de seguridad público para CVE-2025-66209, CVE-2025-66210, CVE-2025-66211, CVE-2025-66212 y CVE-2025-66213

Ver Repositorio
16hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Avisos de Seguridad de Coolify - CVE-2025-66209 a CVE-2025-66213

Reportero: 0xrakan
Vendedor: coollabsio/coolify
Versiones Afectadas: < v4.0.0-beta.451
Versión Corregida: v4.0.0-beta.451
Gravedad: Crítica (CVSS 9.4)

Resumen

Se descubrieron cinco vulnerabilidades críticas de inyección de comandos autenticados en Coolify que permiten a usuarios autenticados con permisos de gestión de aplicaciones/servicios ejecutar comandos arbitrarios como root en servidores gestionados, lo que conduce a escape de contenedores y compromiso completo del sistema anfitrión.

Vulnerabilidades

CVE-2025-66213 - Ejecución Remota de Código Autenticada mediante Inyección de Comandos en la Ruta de Montaje del Directorio de Almacenamiento de Archivos

ID de GHSA: GHSA-cj2c-9jx8-j427
Gravedad: Crítica (CVSS 9.4)
CWE: CWE-78 (Inyección de Comandos del Sistema Operativo)

Una vulnerabilidad de inyección de comandos autenticados en la funcionalidad de Ruta de Montaje del Directorio de Almacenamiento de Archivos permite a usuarios con permisos de gestión de aplicaciones/servicios ejecutar comandos arbitrarios como root en servidores gestionados. El parámetro se pasa directamente a comandos de shell sin la sanitización adecuada, lo que permite la ejecución remota de código completa en el sistema anfitrión.

file_storage_directory_source

Impacto:

  • Ejecución de comandos arbitrarios como root
  • Escape de contenedores
  • Compromiso completo del sistema anfitrión

CVE-2025-66212 - Ejecución Remota de Código Autenticada mediante Inyección de Comandos en el Nombre de Archivo de Configuración de Proxy Dinámico

ID de GHSA: GHSA-q7rg-2j7p-83gp
Gravedad: Crítica (CVSS 9.4)
CWE: CWE-78 (Inyección de Comandos del Sistema Operativo)

Una vulnerabilidad de inyección de comandos autenticados en el manejo del Nombre de Archivo de Configuración de Proxy Dinámico permite a usuarios con permisos de gestión de aplicaciones/servicios ejecutar comandos arbitrarios como root en servidores gestionados. Los nombres de archivo de configuración de proxy se pasan a comandos de shell sin el escape adecuado, lo que permite la ejecución remota de código completa.

Impacto:

  • Ejecución de comandos arbitrarios como root
  • Escape de contenedores
  • Compromiso completo del sistema anfitrión

CVE-2025-66211 - Ejecución Remota de Código Autenticada mediante Inyección de Comandos en el Nombre de Archivo de Script de Inicialización de PostgreSQL

ID de GHSA: GHSA-24mp-fc9q-c884
Gravedad: Crítica (CVSS 9.4)
CWE: CWE-78 (Inyección de Comandos del Sistema Operativo)

Una vulnerabilidad de inyección de comandos autenticados en el manejo del Nombre de Archivo de Script de Inicialización de PostgreSQL permite a usuarios con permisos de gestión de aplicaciones/servicios ejecutar comandos arbitrarios como root en servidores gestionados. Los nombres de archivo de script de inicialización de PostgreSQL se pasan a comandos de shell sin la validación adecuada, lo que permite la ejecución remota de código completa.

Impacto:

  • Ejecución de comandos arbitrarios como root
  • Escape de contenedores
  • Compromiso completo del sistema anfitrión

CVE-2025-66209 - Ejecución Remota de Código Autenticada mediante Inyección de Comandos en la Copia de Seguridad de Base de Datos

ID de GHSA: GHSA-vm5p-43qh-7pmq
Gravedad: Crítica (CVSS 9.4)
CWE: CWE-78 (Inyección de Comandos del Sistema Operativo)

Una vulnerabilidad de inyección de comandos autenticados en la funcionalidad de Copia de Seguridad de Base de Datos permite a usuarios con permisos de gestión de aplicaciones/servicios ejecutar comandos arbitrarios como root en servidores gestionados. Los nombres de bases de datos utilizados en las operaciones de copia de seguridad se pasan directamente a comandos de shell sin sanitización, lo que permite la ejecución remota de código completa.

Impacto:

  • Ejecución de comandos arbitrarios como root
  • Escape de contenedores
  • Compromiso completo del sistema anfitrión

CVE-2025-66210 - Ejecución Remota de Código Autenticada mediante Inyección de Comandos en la Importación de Base de Datos

ID de GHSA: GHSA-q33h-22xm-4cgh
Gravedad: Crítica (CVSS 9.4)
CWE: CWE-78 (Inyección de Comandos del Sistema Operativo)

Una vulnerabilidad de inyección de comandos autenticados en la funcionalidad de Importación de Base de Datos permite a usuarios con permisos de gestión de aplicaciones/servicios ejecutar comandos arbitrarios como root en servidores gestionados. Los nombres de bases de datos utilizados en las operaciones de importación se pasan directamente a comandos de shell sin sanitización, lo que permite la ejecución remota de código completa.

Impacto:

  • Ejecución de comandos arbitrarios como root
  • Escape de contenedores
  • Compromiso completo del sistema anfitrión

Detalles Técnicos

Las cinco vulnerabilidades se derivan de una validación y sanitización insuficientes de parámetros controlados por el usuario que posteriormente se pasan a comandos de shell. La funcionalidad afectada procesa nombres de bases de datos, rutas de archivos y nombres de archivos de configuración sin el escape adecuado, permitiendo que se inyecten y ejecuten metacaracteres de shell.

Dado que Coolify se ejecuta con privilegios elevados para gestionar contenedores Docker y operaciones del sistema anfitrión, la explotación exitosa de cualquiera de estas vulnerabilidades conduce a la ejecución de comandos como usuario root en el sistema anfitrión, logrando efectivamente el escape de contenedores y el compromiso completo del anfitrión.

Prueba de Concepto

Los detalles técnicos y los exploits de prueba de concepto se están reteniendo para permitir a los usuarios tiempo adicional para actualizar. Todas las vulnerabilidades han sido corregidas en v4.0.0-beta.451.

Remediación

Actualice a v4.0.0-beta.451 o posterior inmediatamente.

El equipo de desarrollo de Coolify ha implementado una validación de entrada integral y escape de argumentos de shell en toda la funcionalidad afectada para prevenir ataques de inyección de comandos.

Referencias

  • Pull Request de Corrección: https://github.com/coollabsio/coolify/pull/7375
  • Lanzamiento Corregido: https://github.com/coollabsio/coolify/releases/tag/v4.0.0-beta.451
  • Avisos de Seguridad de GitHub:
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-cj2c-9jx8-j427
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-q7rg-2j7p-83gp
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-24mp-fc9q-c884
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-vm5p-43qh-7pmq
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-q33h-22xm-4cgh

Registros CVE.org:

  • CVE-2025-66209
  • CVE-2025-66210
  • CVE-2025-66211
  • CVE-2025-66212
  • CVE-2025-66213

Cronología de Divulgación

  • Noviembre de 2025: Vulnerabilidades descubiertas y reportadas al mantenedor
  • Diciembre de 2025: IDs de CVE asignados por GitHub Security
  • 3 de diciembre de 2025: Correcciones publicadas en v4.0.0-beta.451
  • 21 de diciembre de 2025: Divulgación pública
  • 23 de diciembre de 2025: CVEs publicados oficialmente en CVE.org

Créditos

Descubierto y reportado por: 0xrakan
Corregido por: Equipo de desarrollo de Coolify (@andrasbacsi)


Registro de CVE

CVE IDEnlace CVE.orgGHSA IDComponenteEstado
CVE-2025-66213VerGHSA-cj2c-9jx8-j427Ruta de montaje del directorio de almacenamiento de archivosCorregido
CVE-2025-66212VerGHSA-q7rg-2j7p-83gpNombre de archivo de configuración de proxy dinámicoCorregido
CVE-2025-66211VerGHSA-24mp-fc9q-c884Nombre de archivo de script de inicialización de PostgreSQLCorregido
CVE-2025-66209VerGHSA-vm5p-43qh-7pmqCopia de seguridad de base de datosCorregido
CVE-2025-66210VerGHSA-q33h-22xm-4cghImportación de base de datosCorregido
Descargar herramienta