Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Muhnabil04

#51114de 56,330
5.1CVSS total
Vulnerabilidades · 1
PT-2026-51159
5.1
2026-06-20
Cap Go · Cap-Go · CVE-2026-56332
**Nome do Software Vulnerável e Versões Afetadas** Capgo versões anteriores a 12.128.2 **Descrição** Um problema de redirecionamento aberto existe no endpoint 'confirm-signup'. O parâmetro `confirmation url` não é validado, o que permite que atacantes redirecionem usuários para sites externos arbitrários. Isso pode ser usado para facilitar ataques de phishing e colheita de credenciais. **Recomendações** Atualize para a versão 12.128.2 ou posterior. Como medida paliativa temporária, restrinja o acesso ao endpoint 'confirm-signup' ou evite usar o parâmetro `confirmation url` até que a atualização seja aplicada.