PT-2026-51218 · Cap Go · Cap-Go

·

CVE-2026-56229

·

Publicado

2026-06-21

·

Atualizado

2026-06-22

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Capgo versões anteriores a 12.128.2
Description Existe uma falha de bypass de autorização nos endpoints '/build/status' e '/build/logs'. Atacantes podem acessar jobs de build pertencentes a diferentes aplicações ao fornecerem uma combinação incompatível de app id e job id. Isso permite que chaves de API limitadas, normalmente restritas a uma única aplicação, recuperem o status e os logs de build de outras aplicações ao utilizar um app id autorizado juntamente com um job id de uma aplicação não autorizada. Essa exposição pode incluir informações sensíveis de build, metadados e, potencialmente, credenciais.
Recommendations Atualize para a versão 12.128.2 ou posterior.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56229
GHSA-2FW5-MCRX-WCQW

Produtos afetados

Cap-Go