Vulnerabilidad en Capgo de Cap-go (CVE-2026-53868)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
12/06/2026
Última modificación:
23/07/2026
Descripción
Capgo anterior a 12.128.2 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes registrar cuentas utilizando direcciones de correo electrónico arbitrarias sin verificación, y luego iniciar la eliminación para bloquear los correos electrónicos en estado de eliminación pendiente. Los atacantes pueden bloquear permanentemente a usuarios legítimos fuera de la plataforma durante 30 días explotando la propiedad no verificada del correo electrónico en las operaciones del ciclo de vida de la cuenta.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA


