Unknown · @Capgo/Capacitor-Native-Biometric · CVE-2026-56294
**Nome do Software Vulnerável e Versões Afetadas**
capacitor-native-biometric versões anteriores a 12.128.2
**Descrição**
Existe uma falha de bypass de autenticação porque a função `onAuthenticationSucceeded()` não valida os parâmetros `CryptoObject`. Isso permite que atacantes utilizem instrumentação dinâmica para realizar o hook da função `onAuthenticationSucceeded()` e ignorar a autenticação biométrica sem fornecer credenciais válidas.
**Recomendações**
Atualize para a versão 12.128.2 ou posterior.
Como medida paliativa temporária, restrinja o uso da função `onAuthenticationSucceeded()` até que a atualização seja aplicada.