PT-2026-51778 · Cap Go · Cap-Go

·

CVE-2026-56310

·

Publicado

2026-06-24

·

Atualizado

2026-06-24

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Cap-go versões anteriores a 12.128.2
Description Existe uma falha de bypass de autorização no endpoint 'GET /organization/members'. Este problema permite que chaves de API restritas a organizações específicas ignorem as restrições de limited to orgs, permitindo que atacantes leiam dados de membros de organizações fora do seu escopo atribuído. Os dados expostos incluem uid, email, image url, role e is tmp.
Recommendations Atualize o Cap-go para a versão 12.128.2 ou posterior.

Exploit

Correção

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56310
GHSA-Q7XV-P34Q-V365

Produtos afetados

Cap-Go