PT-2026-54030 · Cap Go · Cap-Go

CVE-2026-56286

·

Publicado

2026-06-30

·

Atualizado

2026-07-01

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Capgo versões anteriores a 12.128.2
Description Existe uma falha de bypass de autenticação no endpoint de exclusão de conta. Esta falha permite a exclusão de contas de usuário sem a necessidade de reautenticação de senha ou verificação secundária. A exploração pode ocorrer por meio de sequestro de sessão, ataques de Cross-Site Request Forgery (CSRF) ou manipulação de parâmetros, resultando em exclusão não autorizada de contas, perda de dados e negação de serviço.
Recommendations Atualize para a versão 12.128.2 ou posterior.

Exploit

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56286
GHSA-CJVR-JXP5-4P9X

Produtos afetados

Cap-Go