PT-2026-57169 · Cap Go · Cap-Go

·

CVE-2026-56279

·

Publicado

2026-07-10

·

Atualizado

2026-07-10

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Capgo versões anteriores a 12.128.2
Description Um problema de divulgação de informações existe na função RPC get orgs v7(userid), que permanece publicamente acessível apesar dos controles de acesso privados pretendidos. Atacantes não autenticados podem fornecer UUIDs de usuário arbitrários através da variável userid para recuperar dados sensíveis de outros usuários, incluindo filiação a organizações, funções, e-mails de gerenciamento e metadados de faturamento.
Recommendations Atualize para a versão 12.128.2 ou posterior. Como mitigação temporária, restrinja o acesso à função get orgs v7(userid).

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56279
GHSA-FCH8-PP28-MW2X

Produtos afetados

Cap-Go