Cap Go · Cap-Go · CVE-2026-56332
**Nome do Software Vulnerável e Versões Afetadas**
Capgo versões anteriores a 12.128.2
**Descrição**
Um problema de redirecionamento aberto existe no endpoint 'confirm-signup'. O parâmetro `confirmation url` não é validado, o que permite que atacantes redirecionem usuários para sites externos arbitrários. Isso pode ser usado para facilitar ataques de phishing e colheita de credenciais.
**Recomendações**
Atualize para a versão 12.128.2 ou posterior.
Como medida paliativa temporária, restrinja o acesso ao endpoint 'confirm-signup' ou evite usar o parâmetro `confirmation url` até que a atualização seja aplicada.