PT-2026-99293 · Capgo.App · Capgo.App

CVE-2026-100622

·

Publicado

2026-09-26

·

Atualizado

2026-09-28

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas capgo.app versões anteriores a 12.129.0
Descrição A aplicação falha ao verificar o status de exclusão ao servir artefatos de pacotes em cache a partir do endpoint de leitura de arquivos públicos. Isso permite que atacantes não autenticados baixem pacotes que foram excluídos utilizando URLs em cache. Além disso, ocorrências de cache (cache hits) podem disparar a restauração de objetos excluídos no armazenamento R2, que é um serviço de armazenamento de objetos em nuvem.
Recomendações Atualize o capgo.app para a versão 12.129.0 ou posterior.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100622
GHSA-26X3-6MR7-989P

Produtos afetados

Capgo.App