Lookyloo · Playwrightcapture · CVE-2026-63175
**Nome do Software Vulnerável e Versões Afetadas**
PlaywrightCapture (versões afetadas não especificadas)
**Descrição**
O PlaywrightCapture armazenava configurações e dados de tempo de execução como variáveis de nível de classe mutáveis em vez de variáveis de nível de instância. Isso permite que múltiplos objetos Capture dentro do mesmo processo Python compartilhem estado, incluindo cabeçalhos HTTP, cookies, armazenamento do navegador, credenciais HTTP, configuração de proxy, configurações de user-agent, informações de geolocalização e dados de requisição capturados. Em implantações simultâneas ou multiusuário, os dados de uma captura podem persistir e ser reutilizados por outras, levando potencialmente à divulgação de cookies de autenticação, credenciais ou armazenamento do navegador. Isso também pode permitir que requisições sejam executadas usando o contexto de autenticação ou configuração de proxy de outra captura, possibilitando o acesso não autorizado a recursos remotos.
**Recomendações**
Inicialize todas as configurações específicas de captura e dados de requisição como variáveis de instância no construtor Capture para garantir o isolamento do estado entre as operações.