capgo
Cap-go- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 18
Mức độ nghiêm trọng trong 17 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
vi
Tính đến 15/09/2026, trong dữ liệu CyStack đã phân tích, capgo ghi nhận 16 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 9 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của capgo và đối chiếu lỗ hổng riêng cho phiên bản đó.
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-56339Capgo - Unauthenticated Organization Existence Enumeration via rescind_invitation RPC | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành15/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56296Cap-go - App Existence Oracle via Unauthenticated transfer_app RPC | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành11/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56284Capgo - Unauthenticated Metrics Disclosure via get_total_metrics RPC | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56226Capgo - Unauthenticated Organization Data Disclosure via get_orgs_v6 RPC | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56310Cap-go - Authorization Bypass in Organization Members Endpoint via API Key Scope Bypass | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành24/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56245Supabase Capgo - Unauthenticated Cross-Tenant Build-Time Accounting Poisoning via record_build_time RPC | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành24/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56248Capgo - Unauthenticated Denial-of-Service via audit_logs RLS Policy | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56280Cap-go - Privilege Inversion in Build Log Stream via SSE Disconnect | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56221Cap-go - SQL Injection in Cloudflare Analytics Engine Queries via cloudflare.ts | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56316Cap-go - Job Existence Oracle via Unauthenticated OPTIONS /build/upload/:jobId/* | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành21/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56307Cap-go - Broken Cursor Pagination in /private/devices Endpoint | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành20/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56235Capgo - Unauthenticated Cross-Tenant Metrics Disclosure via RPC Functions | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành20/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56082Capgo - Unauthenticated Cross-Tenant Billing Log Tampering via public.record_build_time RPC | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành19/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56081Cap-go - Account Lockout via 2FA Misconfiguration on Unverified Email | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành19/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-56080Cap-go - Authentication Logic Flaw in Enforce Password Policy | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành19/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56073Cap-go - OTP Bypass via Response Manipulation in Email Verification | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành19/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-53867Capgo < 12.128.2 - Orphaned File Retention via Profile Image Replacement | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-53982Cap-go Console < 12.28.2 Account Deletion DoS via Device Identifier Association | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/06/2026 | Mức độ nghiêm trọngCao |