Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Penetest

#20531de 56,330
13.8CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-51146
6.9
2026-06-20
Cap Go · Cap-Go · CVE-2026-56218
**Nome do Software Vulnerável e Versões Afetadas** Capgo versões anteriores a 12.128.2 **Descrição** O software falha ao remover metadados EXIF, que incluem dados de geolocalização GPS, de imagens carregadas. Isso leva à divulgação de informações, pois invasores podem baixar essas imagens e extrair coordenadas precisas de latitude e longitude para revelar a localização física do usuário no momento em que a imagem foi capturada. **Recomendações** Atualize para a versão 12.128.2 ou posterior.
PT-2026-51038
6.9
2026-06-19
Cap Go · Cap-Go · CVE-2026-56080
**Nome do Software Vulnerável e Versões Afetadas** Capgo versões anteriores a 12.128.2 **Descrição** Existe uma falha no recurso Enforce Password Policy. Quando um Super Admin ativa esta política e atualiza sua senha para uma senha compatível, o backend não atualiza o estado de conformidade da senha. Isso faz com que o sistema identifique incorretamente a conta como não compatível, levando a solicitações contínuas de redefinição de senha que bloqueiam permanentemente o acesso do Super Admin à organização, resultando em uma negação de serviço, apesar da autenticação válida. **Recomendações** Atualizar para a versão 12.128.2.