Security Advisory

CVE-2026-56330

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-06-20 15:24:48
Last updated 2026-06-23 02:36:40
Assigner VulnCheck
CVSS score 4.8
State PUBLISHED

Description

Capgo before 12.128.2 contains an open redirect vulnerability in stripe_portal and stripe_checkout endpoints that accept unvalidated callbackUrl, successUrl, and cancelUrl parameters. Authenticated attackers can craft malicious billing URLs to redirect users to attacker-controlled domains for phishing and credential harvesting.