PT-2026-48935 · Cap Go · Capgo Console

Naitik Gupta

·

Publicado

2026-06-12

·

Atualizado

2026-06-16

·

CVE-2026-53982

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Capgo Console versões anteriores a 12.28.2
Description Um problema de negação de serviço existe no fluxo de exclusão de conta. Um invasor pode bloquear as funções de autenticação e integração ao acionar a exclusão da conta enquanto um identificador de dispositivo está vinculado à sessão ativa. A plataforma associa incorretamente o estado de exclusão ao identificador do dispositivo, fazendo com que o dispositivo ou ambiente de navegador afetado seja redirecionado para uma página de conta desativada por aproximadamente 30 dias, impedindo qualquer login ou registro de conta a partir desse dispositivo.
Recommendations Atualize para a versão 12.28.2 ou posterior.

Correção

DoS

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53982

Produtos afetados

Capgo Console