在 capgo.app 12.128.12 之前的版本中,系统在创建应用范围的 API 密钥时,未能正确强制执行所属组织的 API 密钥过期策略。具体来说,在调用 POST /apikey 接口时,如果请求提供了 app_id,但省略了 org_id、limited_to_orgs 和 expires_at 字段,系统会解析出目标应用,并将该 API 密钥的作用域限定为该应用。然而,系统并未将应用的所有者所属组织添加到传入 validateExpirationAgainstOrgPolicies 函数进行过期验证的
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-100619 | 8.8 HIGH | Capgo OTA Manifest Poisoning via app_versions.manifest Bypass |
| CVE-2026-100614 | 8.8 HIGH | Capgo before 12.244.1 Cross-Tenant Image Overwrite via Metadata Worker |
| CVE-2026-100623 | 8.8 HIGH | Capgo Authentication Bypass via Direct PostgREST org_users Table Write |
| CVE-2026-100617 | 8.8 HIGH | Cap-go capgo.app Authorization Bypass via channel_permission_overrides |
| CVE-2026-100615 | 8.8 HIGH | Cap-go capgo.app before 12.267.1 Privilege Escalation via API Key Rotation |
| CVE-2026-100618 | 8.5 HIGH | Capgo App Icon Update Privilege Escalation via Service-Role Worker |
| CVE-2026-100627 | 8.1 HIGH | Capgo bundle promotion API channel RBAC deny override bypass |
| CVE-2026-100622 | 7.5 HIGH | capgo.app through 12.129.0 Cache Restoration of Deleted Bundles |
| CVE-2026-100612 | 7.2 HIGH | Capgo SSO Provider ID Authentication Bypass via Incomplete Migration |
| CVE-2026-100625 | 7.1 HIGH | Capgo Build Upload Proxy Authorization Bypass via TUS Resource |
| CVE-2026-100611 | 6.5 MEDIUM | Capgo apikey_manager Role Privilege Escalation via Incomplete Role Deny-list |
| CVE-2026-100629 | 5.5 MEDIUM | Capgo backend before 12.127.5 Privilege Escalation via role_bindings PATCH |
| CVE-2026-100616 | 5.5 MEDIUM | capgo.app Authentication Bypass via PostgREST customer_id Mutation |
| CVE-2026-100624 | 5.4 MEDIUM | Capgo.app before 12.264.5 Upload Expiry Bypass via build upload |
| CVE-2026-100613 | 5.3 MEDIUM | capgo.app Authorization Bypass via Stale Channel Permission Overrides |
| CVE-2026-100626 | 4.3 MEDIUM | capgo through 12.128.2 IDOR via PUT /app icon endpoint |
| CVE-2026-100621 | 4.3 MEDIUM | capgo.app Content-Lock Bypass via r2-direct Bundle Mutation |
| CVE-2026-100620 | 3.8 LOW | Capgo CLI through 7.98.2 Excessive Permissions via Overpermissioned Play Console Service A |
No comments yet