PT-2026-51402 · Cap Go · Cap-Go

·

CVE-2026-56221

·

Publicado

2026-06-22

·

Atualizado

2026-06-23

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Cap-go versões anteriores a 12.128.2
Descrição Múltiplas falhas de injeção de SQL existem em cloudflare.ts, onde valores controlados pelo usuário provenientes de corpos de requisições de API são interpolados diretamente em strings de consulta SQL sem sanitização ou parametrização. Usuários autenticados com permissões de chave de API de nível de leitura podem injetar SQL arbitrário através dos parâmetros deviceIds, search, version name, cursor e actions para acessar dados de análise pertencentes a outros usuários ou aplicações.
Recomendações Atualize para a versão 12.128.2 ou posterior.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56221
GHSA-F83X-P28R-PF74

Produtos afetados

Cap-Go