CVE-2026-53868

Capgo before 12.128.2 contains a denial of service vulnerability allowing attackers to register accounts using arbitrary email addresses without verification, then initiate deletion to lock emails in pending deletion state. Attackers can permanently lock legitimate users out of the platform for 30 days by exploiting unverified email ownership in account lifecycle operations.
Configurations

No configuration.

History

23 Jul 2026, 09:10

Type Values Removed Values Added
Summary
  • (es) Capgo anterior a 12.128.2 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes registrar cuentas utilizando direcciones de correo electrónico arbitrarias sin verificación, y luego iniciar la eliminación para bloquear los correos electrónicos en estado de eliminación pendiente. Los atacantes pueden bloquear permanentemente a usuarios legítimos fuera de la plataforma durante 30 días explotando la propiedad no verificada del correo electrónico en las operaciones del ciclo de vida de la cuenta.

12 Jun 2026, 22:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-06-12 22:16

Updated : 2026-07-23 09:10


NVD link : CVE-2026-53868

Mitre link : CVE-2026-53868

CVE.ORG link : CVE-2026-53868


JSON object : View

Products Affected

No product.

CWE
CWE-306

Missing Authentication for Critical Function