PT-2026-54035 · Cap Go · Cap-Go

·

CVE-2026-56328

·

Publicado

2026-06-30

·

Atualizado

2026-06-30

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Capgo versões anteriores a 12.128.2
Description O software permite que múltiplos canais públicos para o mesmo aplicativo e plataforma coexistam simultaneamente. Quando solicitações são feitas ao endpoint '/updates' sem especificar um defaultChannel, elas resolvem implicitamente para um único canal vencedor oculto. Isso permite que um gerente de aplicativo ou de canal autorizado crie um estado de atualização padrão ambíguo e influencie silenciosamente qual pacote os clientes não nomeados recebem, comprometendo a integridade e a previsibilidade do roteamento de versões.
Recommendations Atualize para a versão 12.128.2 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56328
GHSA-3CMP-PM5X-8464

Produtos afetados

Cap-Go