PT-2026-51148 · Cap Go · Cap-Go

·

CVE-2026-56228

·

Publicado

2026-06-20

·

Atualizado

2026-06-20

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Capgo versões anteriores a 12.128.2
Description O software falha ao impor um valor máximo no campo de comprimento mínimo de senha em sua configuração de política de senhas. Um administrador de organização autenticado pode definir um valor numérico extremamente alto para este campo, tornando impossível a conformidade dos membros da organização com os requisitos de senha. Uma vez que a política é ativada, os usuários e administradores ficam impossibilitados de alterar suas senhas ou acessar a organização, resultando em um bloqueio de contas em toda a organização e em uma negação de serviço (DoS) ao nível da aplicação (uma condição onde a aplicação torna-se indisponível para seus usuários pretendidos).
Recommendations Atualize para a versão 12.128.2 ou posterior.

Exploit

Correção

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56228
GHSA-VHJP-62QF-33MX

Produtos afetados

Cap-Go