PT-2026-56433 · Cap Go · Cap-Go

·

CVE-2026-56293

·

Publicado

2026-07-08

·

Atualizado

2026-07-08

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Capgo versões anteriores a 12.128.2
Description Uma falha de autorização existe na função transfer app() que ocorre quando aplicativos são transferidos entre organizações. O sistema falha ao atualizar a variável deploy history.owner org, o que pode permitir que atacantes mantenham acesso não autorizado a registros de histórico de implantação na organização de origem ou resulte na perda de acesso da organização de destino aos registros de implantação do aplicativo transferido.
Recommendations Atualize para a versão 12.128.2 ou posterior. Como mitigação temporária, restrinja o uso da função transfer app() até que a atualização seja aplicada.

Exploit

Correção

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56293
GHSA-854W-XJ7G-PRV3

Produtos afetados

Cap-Go