Vulnerabilidades en usememos

66 resultados
Análisis Vexday

Com 64 CVEs catalogadas, o usememos apresenta uma superfície de ataque moderada, sem registros de exploração ativa confirmada no catálogo CISA KEV — taxa abaixo da média geral. No entanto, a presença de 7 vulnerabilidades de severidade crítica merece atenção prioritária, especialmente para equipes que operam instâncias expostas à internet. O tipo de falha mais frequente é CWE-79 (Cross-Site Scripting), padrão que indica lacunas recorrentes no tratamento de entrada de dados e que, quando combinado com a existência de pelo menos um PoC público, eleva o risco prático de exploração. A CVE mais perigosa identificada atualmente, CVE-2024-29030, registra EPSS de 0,0114, sugerindo probabilidade de exploração ainda baixa no curto prazo, mas que deve ser monitorada à medida que o PoC disponível ganha visibilidade na comunidade.

CVE-2024-29030MEDIUMmemos vulnerable to an SSRF in /api/resourceEPSS 1.1%CVE-2024-29029MEDIUMmemos vulnerable to an SSRF in /o/get/imageEPSS 1.1%CVE-2024-29028MEDIUMmemos vulnerable to an SSRF in /o/get/httpmetaEPSS 1.0%CVE-2022-4865HIGHCross-site Scripting (XSS) - Stored in usememos/memosEPSS 1.0%CVE-2022-4866CRITICALCross-site Scripting (XSS) - Stored in usememos/memosEPSS 1.0%CVE-2022-4809HIGHImproper Access Control in usememos/memosEPSS 0.9%CVE-2023-4696CRITICALImproper Access Control in usememos/memosEPSS 0.9%CVE-2022-4803HIGHAuthorization Bypass Through User-Controlled Key in usememos/memosEPSS 0.8%CVE-2022-4734HIGHImproper Removal of Sensitive Information Before Storage or Transfer in usememos/memosEPSS 0.8%CVE-2022-4851CRITICALImproper Handling of Values in usememos/memosEPSS 0.8%CVE-2022-4839HIGHCross-site Scripting (XSS) - Stored in usememos/memosEPSS 0.8%CVE-2022-4799HIGHAuthorization Bypass Through User-Controlled Key in usememos/memosEPSS 0.8%CVE-2022-4796HIGHIncorrect Use of Privileged APIs in usememos/memosEPSS 0.8%CVE-2023-4698HIGHImproper Input Validation in usememos/memosEPSS 0.8%CVE-2022-4806HIGHAuthorization Bypass Through User-Controlled Key in usememos/memosEPSS 0.8%CVE-2022-4688HIGHImproper Authorization in usememos/memosEPSS 0.7%CVE-2022-4689HIGHImproper Access Control in usememos/memosEPSS 0.7%CVE-2022-4686HIGHAuthorization Bypass Through User-Controlled Key in usememos/memosEPSS 0.7%CVE-2022-4797CRITICALImproper Restriction of Excessive Authentication Attempts in usememos/memosEPSS 0.7%CVE-2022-4609HIGHCross-site Scripting (XSS) - Stored in usememos/memosEPSS 0.7%