PT-2026-48935 · Cap Go · Capgo Console
Naitik Gupta
·
Publicado
2026-06-12
·
Atualizado
2026-06-16
·
CVE-2026-53982
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Capgo Console versões anteriores a 12.28.2
Description
Um problema de negação de serviço existe no fluxo de exclusão de conta. Um invasor pode bloquear as funções de autenticação e integração ao acionar a exclusão da conta enquanto um identificador de dispositivo está vinculado à sessão ativa. A plataforma associa incorretamente o estado de exclusão ao identificador do dispositivo, fazendo com que o dispositivo ou ambiente de navegador afetado seja redirecionado para uma página de conta desativada por aproximadamente 30 dias, impedindo qualquer login ou registro de conta a partir desse dispositivo.
Recommendations
Atualize para a versão 12.28.2 ou posterior.
Correção
DoS
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Capgo Console