Cap-go
- Tổng số sản phẩm trong hệ sinh thái
- 3
- Tổng số lỗ hổng (90 ngày)
- 17
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 15/09/2026, Cap-go ghi nhận 17 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 2 sản phẩm, trong đó 10 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, capgo là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái Cap-go, với 16 lỗ hổng, chiếm khoảng 94,12% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-88864Capgo SSO Provider Authentication Bypass via PostgREST Direct Write | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-88863capgo.app through 12.207.1 Privilege Escalation via invite_new_user_to_org | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcapgo.app | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-88862Capgo API Key Manager Authentication Bypass via x-limited-key-id | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-88861Capgo AAL1 Session MFA Bypass via Direct RBAC Authorization | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-88860Capgo Authorization Bypass via Stale Channel Permission Overrides | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-56339Capgo - Unauthenticated Organization Existence Enumeration via rescind_invitation RPC | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngcapgo | Ngày phát hành15/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56296Cap-go - App Existence Oracle via Unauthenticated transfer_app RPC | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngcapgo | Ngày phát hành11/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56284Capgo - Unauthenticated Metrics Disclosure via get_total_metrics RPC | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngcapgo | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56226Capgo - Unauthenticated Organization Data Disclosure via get_orgs_v6 RPC | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngcapgo | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56310Cap-go - Authorization Bypass in Organization Members Endpoint via API Key Scope Bypass | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngcapgo | Ngày phát hành24/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56245Supabase Capgo - Unauthenticated Cross-Tenant Build-Time Accounting Poisoning via record_build_time RPC | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngcapgo | Ngày phát hành24/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56248Capgo - Unauthenticated Denial-of-Service via audit_logs RLS Policy | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngcapgo | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56280Cap-go - Privilege Inversion in Build Log Stream via SSE Disconnect | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngcapgo | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56221Cap-go - SQL Injection in Cloudflare Analytics Engine Queries via cloudflare.ts | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngcapgo | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56316Cap-go - Job Existence Oracle via Unauthenticated OPTIONS /build/upload/:jobId/* | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngcapgo | Ngày phát hành21/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56307Cap-go - Broken Cursor Pagination in /private/devices Endpoint | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngcapgo | Ngày phát hành20/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56235Capgo - Unauthenticated Cross-Tenant Metrics Disclosure via RPC Functions | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngcapgo | Ngày phát hành20/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56082Capgo - Unauthenticated Cross-Tenant Billing Log Tampering via public.record_build_time RPC | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngcapgo | Ngày phát hành19/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56081Cap-go - Account Lockout via 2FA Misconfiguration on Unverified Email | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngcapgo | Ngày phát hành19/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-56080Cap-go - Authentication Logic Flaw in Enforce Password Policy | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngcapgo | Ngày phát hành19/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56073Cap-go - OTP Bypass via Response Manipulation in Email Verification | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngcapgo | Ngày phát hành19/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-53867Capgo < 12.128.2 - Orphaned File Retention via Profile Image Replacement | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành12/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-53982Cap-go Console < 12.28.2 Account Deletion DoS via Device Identifier Association | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcapgo | Ngày phát hành12/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-53981Cap-go < v12.128.2 Account Takeover via Unauthenticated Email Change Mechanism | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCap-go | Ngày phát hành12/06/2026 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan