PT-2026-49044 · Cap Go · Cap-Go

·

CVE-2026-53867

·

Publicado

2026-06-12

·

Atualizado

2026-06-13

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Capgo versões anteriores a 12.128.2
Descrição O software falha ao excluir imagens de perfil carregadas anteriormente do armazenamento do backend quando os usuários as substituem ou removem. Isso resulta em arquivos de imagem órfãos que podem ser acessados por atacantes por meio de URLs geradas anteriormente, permitindo a recuperação não autorizada de conteúdo carregado pelo usuário.
Recomendações Atualize para a versão 12.128.2.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53867
GHSA-8P92-WCP2-C9J4

Produtos afetados

Cap-Go