PT-2026-57427 · Cap Go · Cap-Go

·

CVE-2026-56240

·

Publicado

2026-07-11

·

Atualizado

2026-07-11

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Capgo versões anteriores a 12.128.12
Description Existe uma falha de bypass de autorização de faturamento no cálculo de plan valid. Este problema permite que organizações com concessões de crédito de uso expiradas ou esgotadas ignorem as restrições de faturamento devido a uma divergência entre a expressão plan valid do plugin hot-path e o gateway de faturamento autoritativo. Isso pode ser explorado para manter acesso não autorizado aos endpoints '/updates', '/stats', '/channel self' e de upload de anexos.
Recommendations Atualize para a versão 12.128.12 ou posterior.

Exploit

Correção

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56240
GHSA-G9FC-82C2-P2R6

Produtos afetados

Cap-Go