Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8pv8-j6gq-48m4

Опубликовано: 20 июн. 2026
Источник: github
Github: Не прошло ревью
CVSS4: 5.1
CVSS3: 4.7

Описание

Capgo before 12.128.2 contains an open redirect vulnerability in the confirm-signup endpoint that allows attackers to redirect users to arbitrary external websites. The confirmation_url parameter is not validated, enabling attackers to craft malicious links for phishing and credential harvesting attacks.

Capgo before 12.128.2 contains an open redirect vulnerability in the confirm-signup endpoint that allows attackers to redirect users to arbitrary external websites. The confirmation_url parameter is not validated, enabling attackers to craft malicious links for phishing and credential harvesting attacks.

EPSS

Процентиль: 23%
0.00299
Низкий

5.1 Medium

CVSS4

4.7 Medium

CVSS3

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 4.7
nvd
2 месяца назад

Capgo before 12.128.2 contains an open redirect vulnerability in the confirm-signup endpoint that allows attackers to redirect users to arbitrary external websites. The confirmation_url parameter is not validated, enabling attackers to craft malicious links for phishing and credential harvesting attacks.

EPSS

Процентиль: 23%
0.00299
Низкий

5.1 Medium

CVSS4

4.7 Medium

CVSS3

Дефекты

CWE-601