PT-2026-48935 · Cap Go · Capgo Console

·

CVE-2026-53982

·

Publicado

2026-06-12

·

Atualizado

2026-06-16

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Capgo Console versões anteriores a 12.28.2
Description Um problema de negação de serviço existe no fluxo de exclusão de conta. Um invasor pode bloquear as funções de autenticação e integração ao acionar a exclusão da conta enquanto um identificador de dispositivo está vinculado à sessão ativa. A plataforma associa incorretamente o estado de exclusão ao identificador do dispositivo, fazendo com que o dispositivo ou ambiente de navegador afetado seja redirecionado para uma página de conta desativada por aproximadamente 30 dias, impedindo qualquer login ou registro de conta a partir desse dispositivo.
Recommendations Atualize para a versão 12.28.2 ou posterior.

Exploit

Correção

DoS

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53982
GHSA-QMRM-QGWR-55JF

Produtos afetados

Capgo Console