PT-2026-103954 · @Capacitor · Capacitor
CVE-2026-103922
·
Publicado
2026-10-01
·
Atualizado
2026-10-02
CVSS v3.1
9.3
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Capacitor versões anteriores a 6.2.2
Capacitor versões anteriores a 7.6.9
Capacitor versões anteriores a 8.3.5
Capacitor versões anteriores a 8.4.3
Capacitor versões anteriores a 8.5.1
Description
O guardião de navegação do WebView para Android e iOS valida o host e o esquema de uma URL de destino, mas não valida seu caminho. Isso permite que um invasor direcione um frame para o endpoint
/ capacitor http interceptor . O proxy nativo pode então buscar uma URL selecionada pelo invasor e retornar a resposta como um documento sob a própria origem do aplicativo. Consequentemente, scripts nessa resposta podem acessar o armazenamento de mesma origem, cookies e capacidades de plugins do Capacitor registrados. Este problema persiste mesmo se o CapacitorHttp estiver desativado, pois o caminho do proxy é servido independentemente dessa configuração.Recommendations
Atualizar para a versão 6.2.2
Atualizar para a versão 7.6.9
Atualizar para a versão 8.3.5
Atualizar para a versão 8.4.3
Atualizar para a versão 8.5.1
Correção
Origin Validation Error
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Capacitor