Capgo
- Tổng số sản phẩm trong hệ sinh thái
- 2
- Tổng số lỗ hổng (90 ngày)
- 81
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 13/09/2026, Capgo ghi nhận 81 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 2 sản phẩm, trong đó 43 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, Capgo là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái Capgo, với 80 lỗ hổng, chiếm khoảng 98,77% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-56336Capgo - Information Disclosure via Unauthenticated SSO check-domain Endpoint | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành12/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56313Capgo - Cross-Organization Account Disruption via SSO Prelink Endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành12/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56308Capgo - Insufficient Authentication in Email Change Endpoint | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành12/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56281Capgo - SQL Injection via Unvalidated limit Parameter in Admin Stats Endpoint | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành12/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56252Capgo - Scope Isolation Failure in Webhook Test Endpoint | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành12/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56241Capgo - RBAC Demotion Privilege Retention via Stale org_users.user_right | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành12/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56238Capgo - Unauthenticated Information Disclosure via PostgREST global_stats Endpoint | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành12/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56303Capgo - Unauthenticated API Key Metadata Disclosure via SECURITY DEFINER RPC Function | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành11/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56240Capgo - Billing Authorization Bypass via Exhausted Usage Credits | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành11/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56335Capgo - Channel Configuration Mutation via Write-Scoped API Keys | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56329Capgo - Cross-Tenant Preview Namespace Collision via Non-Bijective Underscore Decoding | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56312Capgo - Account Creation Before CAPTCHA Validation in accept_invitation Endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56309Capgo - Plan Bypass via Unrestricted Attachment Upload Endpoint | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56305Capgo - Authentication Bypass in Password Change via Missing Current Password Validation | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56279Capgo - Information Disclosure via get_orgs_v7 RPC Endpoint | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56298Capgo - EXIF Metadata Exposure in App Information Image Upload | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56293Capgo - Stale Cross-Organization Authorization via Incomplete deploy_history Update in transfer_app() | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56283Capgo - HTML Injection Leading to Open Redirection in Organization Settings | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56250Capgo - Arbitrary R2 Object Deletion via Mutable r2_path in app_versions | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56246Capgo - Cross-Organization Authorization Bypass via Scoped API Key Privilege Inheritance | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56220Capgo - Unauthorized Manifest Insertion via Read-Only Org Member | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56217Capgo - Encrypted Bundle Policy Bypass via Direct PostgREST Update | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56334Capgo - Missing UPDATE RLS Policy for Build Status Persistence | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56333Capgo - Server-Side Validation Bypass via Direct Browser-Side Organization Security Settings Updates | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56331Capgo - Improper Error Handling in Accept Invitation Endpoint via Invalid Magic String | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56328Capgo - Integrity Issue in Release Routing via Multiple Public Channels | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56327Capgo - Unauthenticated Organization Existence Oracle via public.invite_user_to_org RPC | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56320Capgo - Org/App Scope Mismatch in Device Creation Endpoint | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56318Capgo - Information Disclosure via /private/validate_password_compliance Endpoint | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56300Capgo - Unauthenticated API Key Validity and Permission Oracle via RPC Functions | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56286Capgo - Account Deletion Without Password Confirmation | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56249Capgo - Unauthorized Channel Overwrite and Ownership Takeover via POST /channel Name Collision | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56247Capgo - Privilege Escalation via Cross-Scope RBAC Role Assignment | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56233Capgo - SSRF and Privilege Escalation via Path Traversal in Builder Upload Proxy | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56230Capgo - Broken Object Level Authorization via x-limited-key-id Header | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56224Capgo - Login CSRF and Session Fixation via URL Query Parameters | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56219Capgo - Unauthenticated RBAC Bindings and Email Disclosure via get_org_user_access_rbac NULL-auth Bypass | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56338Capgo - Denial of Service in 2FA Email Verification via /auth/v1/otp Endpoint | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành24/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56337Capgo - Information Disclosure via Unauthenticated RPC Function exist_app_v2 | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành24/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56302Capgo - Unsecured Supabase Images Bucket via Missing Row Level Security | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành24/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56257Capgo - Authorization Bypass in App Ownership Transfer via Direct PostgREST Update | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành24/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56256Capgo - Two-Factor Authentication Bypass via Organization Management API | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành24/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56244Capgo - Webhook Signing Secret Disclosure via Non-Admin API Key | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành24/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56237Capgo - Unauthenticated API Key Generation via Client-Side Parameter Manipulation | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành24/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-56232Capgo - Subkey Scope Bypass in middlewareKey via x-limited-key-id Header | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành24/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56231Capgo - Broken Object Level Authorization in Build Job Control via jobId Parameter | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành24/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56223Capgo - Account Takeover via Cross-Domain SSO Email Assertion in provision-user | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành24/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-56322Capgo - Information Disclosure via Unauthenticated /updates defaultChannel Parameter | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56243Capgo - Hashed API Key Enforcement Bypass via PostgREST/RLS Plane | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56234Capgo - Password Spraying via Public-Key Accessible Credential Validation Endpoint | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56225Capgo - Authorization Bypass in API Key Management via App-Limited Keys | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56222Capgo - Cross-Organization App Takeover via Mismatched org_id and app_id in /private/role_bindings | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56324Capgo - Rate Limit Bypass via User-Controlled device_id Parameter | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56323Capgo - Unauthenticated Channel Enumeration and App Oracle via GET /channel_self | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56321Capgo - Missing Authentication Middleware on GET /private/role_bindings Endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56314Capgo - Deleted Bundle Selection via Missing Deletion Filter in /updates Endpoint | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56311Capgo - Unauthenticated Cross-Tenant Disclosure via get_current_plan_max_org RPC | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56306Capgo - Subkey Enforcement Bypass via x-limited-key-id Header Parsing | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56255Capgo - Denial of Service via Unlimited Demo App Creation | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56299Capgo - Denial of Service via Unauthenticated OPTIONS Request to /build/upload Endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành21/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56253Capgo - Unauthenticated Organization Member Email Disclosure via get_org_members RPC | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành21/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56251Capgo - Privilege Escalation via Broken Row Level Security in org_users | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành21/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56242Capgo - Unauthenticated API Key Validity Oracle and User Identity Disclosure via get_identity_apikey_only RPC | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành21/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56239Capgo - Privilege Escalation via SECURITY DEFINER Function apply_usage_overage | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành21/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56236Capgo CLI - Arbitrary File Overwrite via Symlink-Following in Local Credential Operations | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngcli | Ngày phát hành21/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56229Capgo - Cross-App Build Job Access via app_id/job_id Mismatch in /build/status and /build/logs | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành21/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56332Capgo - Open Redirect via confirmation_url Parameter | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành20/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56330Capgo - Open Redirect via Unvalidated Stripe Billing URLs | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành20/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56319Capgo - App Existence Oracle via GET /statistics/app/:app_id | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành20/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56295Capgo - Policy Enforcement Bypass in Webhook Management Endpoints via Non-Expiring API Keys | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành20/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56282Capgo - Information Disclosure via Unauthenticated /replication Endpoint | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành20/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56228Capgo - Denial of Service via Improper Password Policy Length Validation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành20/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56227Capgo - Server-Side Request Forgery via Webhook URL Validation | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành20/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56218Capgo - EXIF Metadata Exposure via Image Upload | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành20/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56325Capgo - App ID Confusion via ILIKE Wildcard in Preview Subdomain Lookup | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành20/06/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-56216Capgo - Scope Escalation via API Key Creation in /functions/v1/apikey | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành20/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56215Capgo - Account Merge via Poisoned public.users.email in SSO Provisioning | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành20/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56214Capgo - Unauthenticated Organization Enumeration and Billing Status Disclosure via Supabase RPC | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành20/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56213Capgo - Unauthenticated Cross-Tenant Metrics Poisoning via upsert_version_meta RPC | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành20/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56212Capgo - Improper 2FA Enforcement Logic via Team Security Settings | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành20/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56079Capgo - Cross-Tenant Authorization Bypass via PostgREST Webhook Access | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành19/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-53868Capgo < 12.128.2 - Denial of Service via Unverified Email Account Registration and Deletion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành12/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-53867Capgo < 12.128.2 - Orphaned File Retention via Profile Image Replacement | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCapgo | Ngày phát hành12/06/2026 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan