PT-2026-99288 · Capgo.App · Capgo.App

·

CVE-2026-100617

·

Publicado

2026-09-26

·

Atualizado

2026-09-30

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas capgo.app (versões afetadas não especificadas)
Description A aplicação falha ao validar se os principais em channel permission overrides pertencem à organização. Isso permite que administradores de aplicativos ou organizações autenticados concedam permissões de canal a usuários externos à organização, inserindo linhas de substituição com UUIDs de usuários externos arbitrários. Isso pode resultar na concessão não autorizada de permissões com escopo de canal, como channel.promote bundle.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100617

Produtos afetados

Capgo.App