PT-2026-51222 · Cap Go · Cap-Go

·

CVE-2026-56251

·

Publicado

2026-06-21

·

Atualizado

2026-06-22

CVSS v4.0

7.0

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Capgo versões anteriores a 12.128.2
Description Uma política de segurança em nível de linha (RLS) quebrada na tabela org users permite que usuários autenticados elevem seus privilégios de admin para super admin. Essa aplicação insuficiente de RLS permite que atacantes obtenham acesso não autorizado de super admin e comprometam a segurança do sistema.
Recommendations Atualize para a versão 12.128.2 ou posterior.

Exploit

Correção

LPE

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56251
GHSA-9XQH-F26V-9C9H

Produtos afetados

Cap-Go