Ad

CVE-2026-56308

HIGH CVSS 4.0: 8,4 EPSS 0.43%
Обновлено 14 июля 2026
Capgo
Параметр Значение
CVSS 8,4 (HIGH)
Уязвимые версии до 12.128.2
Тип уязвимости CWE-640
Поставщик Capgo
Публичный эксплойт Нет

Capgo до версии 12.128.2 позволяет изменять адрес электронной почты, не требуя повторной аутентификации текущего пароля или проверки существующего адреса электронной почты. Злоумышленник, имеющий доступ к действительному файлу cookie сеанса или аутентифицированному браузеру, может изменить адрес электронной почты учетной записи, чтобы получить контроль над восстановлением учетной записи и обойти защиту многофакторной аутентификации.

Показать оригинальное описание (EN)

Capgo before 12.128.2 allows email address changes without requiring current password re-authentication or verification of the existing email address. An attacker with access to a valid session cookie or authenticated browser can change the account email to gain control of account recovery and bypass multi-factor authentication protections.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)