Неполная проверка пути в Capacitor позволяет исполнить чужой код от имени приложения
Capacitor, платформа для сборки мобильных приложений на веб-технологиях, пропускает сторонний код на доверенный источник приложения. Уязвимость CVE-2026-103922 получила оценку 9.