PT-2026-54034 · Cap Go · Cap-Go

·

CVE-2026-56327

·

Publicado

2026-06-30

·

Atualizado

2026-06-30

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Capgo versões anteriores a 12.128.2
Description Um problema de divulgação de informações existe na função RPC public.invite user to org. Atacantes não autenticados podem usar uma chave de API publicável para chamar esta função SECURITY DEFINER e enumerar a existência de organizações. Ao observar a diferença entre as respostas de erro NO ORG e NO RIGHTS, um atacante pode determinar se um ID de organização específico existe, facilitando ataques de enumeração de locatários.
Recommendations Atualize para a versão 12.128.2 ou posterior.

Exploit

Correção

Side Channel Attack

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56327
GHSA-35Q8-GHFG-VP6M

Produtos afetados

Cap-Go