Capgo是CAPGO公司的一个专为CapacitorJS开发者打造的移动应用开发和更新平台。 Capgo 12.128.2之前版本存在权限许可和访问控制问题漏洞,该漏洞源于在POST /functions/v1/apikey端点中存在范围升级问题,允许应用受限的API密钥通过设置空限制来创建不受限制的密钥,可能导致攻击者利用受损的应用受限密钥创建具有组织级资源访问权限的不受限制密钥,访问如应用列表和其他受保护端点等资源。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-56215 | 8.3 HIGH | Capgo - Account Merge via Poisoned public.users.email in SSO Provisioning |
| CVE-2026-56214 | 7.5 HIGH | Capgo - Unauthenticated Organization Enumeration and Billing Status Disclosure via Supabas |
| CVE-2026-56295 | 6.3 MEDIUM | Capgo - Policy Enforcement Bypass in Webhook Management Endpoints via Non-Expiring API Key |
| CVE-2026-56227 | 5.4 MEDIUM | Capgo - Server-Side Request Forgery via Webhook URL Validation |
| CVE-2026-56282 | 5.3 MEDIUM | Capgo - Information Disclosure via Unauthenticated /replication Endpoint |
| CVE-2026-56218 | 5.3 MEDIUM | Capgo - EXIF Metadata Exposure via Image Upload |
| CVE-2026-56213 | 5.3 MEDIUM | Capgo - Unauthenticated Cross-Tenant Metrics Poisoning via upsert_version_meta RPC |
| CVE-2026-56228 | 4.9 MEDIUM | Capgo - Denial of Service via Improper Password Policy Length Validation |
| CVE-2026-56332 | 4.7 MEDIUM | Capgo - Open Redirect via confirmation_url Parameter |
| CVE-2026-56319 | 4.3 MEDIUM | Capgo - App Existence Oracle via GET /statistics/app/:app_id |
| CVE-2026-56212 | 3.8 LOW | Capgo - Improper 2FA Enforcement Logic via Team Security Settings |
| CVE-2026-56330 | 3.5 LOW | Capgo - Open Redirect via Unvalidated Stripe Billing URLs |
| CVE-2026-56325 | 3.1 LOW | Capgo - App ID Confusion via ILIKE Wildcard in Preview Subdomain Lookup |
No comments yet