PT-2026-57553 · Cap Go · Cap-Go

·

CVE-2026-56281

·

Publicado

2026-07-12

·

Atualizado

2026-07-12

CVSS v4.0

5.1

Média

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Capgo versões anteriores a 12.128.2
Description Existe um problema no endpoint 'POST /private/admin stats' onde o parâmetro limit é extraído de um corpo de requisição não validado e inserido diretamente em consultas SQL do Cloudflare Analytics Engine via template literals. Um invasor com credenciais de administrador da plataforma pode injetar fragmentos de SQL para enumerar esquemas de conjuntos de dados, extrair dados analíticos ou causar a negação de serviço no backend de análise.
Recommendations Atualize para a versão 12.128.2 ou posterior. Evite usar o parâmetro limit no endpoint 'POST /private/admin stats' até que a atualização seja aplicada.

Exploit

Correção

DoS

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56281
GHSA-6FFX-8HJJ-JHHF

Produtos afetados

Cap-Go