Beveiligingsadvies

CVE-2026-56332

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-06-20 15:24:49
Laatst bijgewerkt 2026-06-22 12:43:02
Toegewezen door VulnCheck
CVSS-score 5.1
Status PUBLISHED

Beschrijving

Capgo before 12.128.2 contains an open redirect vulnerability in the confirm-signup endpoint that allows attackers to redirect users to arbitrary external websites. The confirmation_url parameter is not validated, enabling attackers to craft malicious links for phishing and credential harvesting attacks.