Capgo是CAPGO公司的一个专为CapacitorJS开发者打造的移动应用开发和更新平台。 Capgo 12.128.2之前版本存在授权问题漏洞,该漏洞源于public.manifest INSERT策略存在授权绕过问题,允许只读组织成员插入OTA manifest行,攻击者可通过只读组织访问权限注入包含任意s3_path值的恶意manifest条目,这些条目通过未经验证的/updates端点提供给设备,实现OTA元数据投毒和潜在恶意资产分发。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-56246 | 8.1 HIGH | Capgo - Cross-Organization Authorization Bypass via Scoped API Key Privilege Inheritance |
| CVE-2026-56250 | 7.5 HIGH | Capgo - Arbitrary R2 Object Deletion via Mutable r2_path in app_versions |
| CVE-2026-56283 | 5.4 MEDIUM | Capgo - HTML Injection Leading to Open Redirection in Organization Settings |
| CVE-2026-56293 | 5.4 MEDIUM | Capgo - Stale Cross-Organization Authorization via Incomplete deploy_history Update in tra |
| CVE-2026-56298 | 4.3 MEDIUM | Capgo - EXIF Metadata Exposure in App Information Image Upload |
| CVE-2026-56217 | 4.3 MEDIUM | Capgo - Encrypted Bundle Policy Bypass via Direct PostgREST Update |
No comments yet