Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Itz-D0Dgy-2Nd

#51000de 56,337
5.2CVSS total
Vulnerabilidades · 1
PT-2026-51153
5.2
2026-02-10
Unknown · @Capgo/Capacitor-Native-Biometric · CVE-2026-56294
**Nome do Software Vulnerável e Versões Afetadas** capacitor-native-biometric versões anteriores a 12.128.2 **Descrição** Existe uma falha de bypass de autenticação porque a função `onAuthenticationSucceeded()` não valida os parâmetros `CryptoObject`. Isso permite que atacantes utilizem instrumentação dinâmica para realizar o hook da função `onAuthenticationSucceeded()` e ignorar a autenticação biométrica sem fornecer credenciais válidas. **Recomendações** Atualize para a versão 12.128.2 ou posterior. Como medida paliativa temporária, restrinja o uso da função `onAuthenticationSucceeded()` até que a atualização seja aplicada.