PT-2026-99293 · Capgo.App · Capgo.App
CVE-2026-100622
·
Publicado
2026-09-26
·
Atualizado
2026-09-28
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
capgo.app versões anteriores a 12.129.0
Descrição
A aplicação falha ao verificar o status de exclusão ao servir artefatos de pacotes em cache a partir do endpoint de leitura de arquivos públicos. Isso permite que atacantes não autenticados baixem pacotes que foram excluídos utilizando URLs em cache. Além disso, ocorrências de cache (cache hits) podem disparar a restauração de objetos excluídos no armazenamento R2, que é um serviço de armazenamento de objetos em nuvem.
Recomendações
Atualize o capgo.app para a versão 12.129.0 ou posterior.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Capgo.App