PT-2026-54024 · Cap Go · Cap-Go

·

CVE-2026-56233

·

Publicado

2026-06-30

·

Atualizado

2026-06-30

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Capgo versões anteriores a 12.128.2
Description Um problema de path traversal existe no proxy de upload do construtor. Usuários autenticados com permissões de build podem ignorar as restrições de upload adicionando sequências de travessia ao caminho de upload. Essas sequências são normalizadas pelo parser de URL WHATWG, permitindo o acesso não autorizado a endpoints administrativos internos usando o cabeçalho privilegiado BUILDER API KEY, resultando em escalonamento de privilégios no servidor.
Recommendations Atualize para a versão 12.128.2 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56233
GHSA-QPRP-873H-MX6F

Produtos afetados

Cap-Go