PT-2026-51046 · Cap Go · Cap-Go

·

CVE-2026-56216

·

Publicado

2026-06-20

·

Atualizado

2026-06-24

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Capgo versões anteriores a 12.128.2
Descrição Um problema de escalonamento de escopo existe no endpoint 'POST /functions/v1/apikey'. Isso permite que usuários com chaves de API limitadas ao aplicativo gerem chaves irrestritas ao definir limites vazios. Um invasor com uma chave limitada ao aplicativo comprometida pode criar uma chave com acesso a nível de organização a endpoints e recursos protegidos, como listagens de aplicativos.
Recomendações Atualize para a versão 12.128.2 ou posterior.

Exploit

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56216
GHSA-2FF8-7H96-HWFP

Produtos afetados

Cap-Go