Beveiligingsadvies

CVE-2026-56310

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-06-24 11:53:17
Laatst bijgewerkt 2026-06-25 13:21:05
Toegewezen door VulnCheck
CVSS-score 5.3
Status PUBLISHED

Beschrijving

Cap-go before 12.128.2 contains an authorization bypass vulnerability in the GET /organization/members endpoint that allows org-limited API keys to bypass limited_to_orgs restrictions. Attackers with org-limited API keys can read membership data including uid, email, image_url, role, and is_tmp from organizations outside their assigned scope.