Cap Go · Cap-Go · CVE-2026-56221
**Nome do Software Vulnerável e Versões Afetadas**
Cap-go versões anteriores a 12.128.2
**Descrição**
Múltiplas falhas de injeção de SQL existem em cloudflare.ts, onde valores controlados pelo usuário provenientes de corpos de requisições de API são interpolados diretamente em strings de consulta SQL sem sanitização ou parametrização. Usuários autenticados com permissões de chave de API de nível de leitura podem injetar SQL arbitrário através dos parâmetros `deviceIds`, `search`, `version name`, `cursor` e `actions` para acessar dados de análise pertencentes a outros usuários ou aplicações.
**Recomendações**
Atualize para a versão 12.128.2 ou posterior.