PT-2026-51777 · Cap Go · Cap-Go

·

CVE-2026-56302

·

Publicado

2026-06-24

·

Atualizado

2026-06-24

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Capgo versões anteriores a 12.128.2
Descrição Um bucket de imagens não seguro carece de controles de row level security (RLS), que são políticas de controle de acesso que restringem quais usuários podem visualizar ou modificar linhas específicas em uma tabela de banco de dados. Essa configuração incorreta permite que atacantes remotos não autenticados leiam, insiram e excluam ícones de aplicativos armazenados, podendo levar à exclusão de todos os ícones e ao vazamento de app IDs e user IDs sensíveis.
Recomendações Atualize o Capgo para a versão 12.128.2 ou posterior.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56302
GHSA-8HQ3-GG3M-VWVR

Produtos afetados

Cap-Go