Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7799-99mf-pchj

Опубликовано: 01 июл. 2026
Источник: github
Github: Не прошло ревью
CVSS4: 7
CVSS3: 8.1

Описание

Capgo before 12.128.2 contains an authentication bypass vulnerability in the account deletion endpoint that allows deletion without password re-authentication or secondary verification. Attackers can delete user accounts via session hijacking, CSRF attacks, or parameter tampering, resulting in unauthorized account deletion, data loss, and denial-of-service.

Capgo before 12.128.2 contains an authentication bypass vulnerability in the account deletion endpoint that allows deletion without password re-authentication or secondary verification. Attackers can delete user accounts via session hijacking, CSRF attacks, or parameter tampering, resulting in unauthorized account deletion, data loss, and denial-of-service.

EPSS

Процентиль: 43%
0.00539
Низкий

7 High

CVSS4

8.1 High

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 8.1
nvd
2 месяца назад

Capgo before 12.128.2 contains an authentication bypass vulnerability in the account deletion endpoint that allows deletion without password re-authentication or secondary verification. Attackers can delete user accounts via session hijacking, CSRF attacks, or parameter tampering, resulting in unauthorized account deletion, data loss, and denial-of-service.

EPSS

Процентиль: 43%
0.00539
Низкий

7 High

CVSS4

8.1 High

CVSS3

Дефекты

CWE-306