Vulnerabilidades em usememos

66 resultados
Análise Vexday

Com 64 CVEs catalogadas, o usememos apresenta uma superfície de ataque moderada, sem registros de exploração ativa confirmada no catálogo CISA KEV — taxa abaixo da média geral. No entanto, a presença de 7 vulnerabilidades de severidade crítica merece atenção prioritária, especialmente para equipes que operam instâncias expostas à internet. O tipo de falha mais frequente é CWE-79 (Cross-Site Scripting), padrão que indica lacunas recorrentes no tratamento de entrada de dados e que, quando combinado com a existência de pelo menos um PoC público, eleva o risco prático de exploração. A CVE mais perigosa identificada atualmente, CVE-2024-29030, registra EPSS de 0,0114, sugerindo probabilidade de exploração ainda baixa no curto prazo, mas que deve ser monitorada à medida que o PoC disponível ganha visibilidade na comunidade.

CVE-2022-4798HIGHAuthorization Bypass Through User-Controlled Key in usememos/memosEPSS 0.7%CVE-2023-4697HIGHImproper Privilege Management in usememos/memosEPSS 0.7%CVE-2022-4691HIGHCross-site Scripting (XSS) - Stored in usememos/memosEPSS 0.7%CVE-2022-4801HIGHInsufficient Granularity of Access Control in usememos/memosEPSS 0.7%CVE-2022-4863HIGHImproper Handling of Insufficient Permissions or Privileges in usememos/memosEPSS 0.7%CVE-2022-4767HIGHDenial of Service in usememos/memosEPSS 0.7%CVE-2022-4840HIGHCross-site Scripting (XSS) - Stored in usememos/memosEPSS 0.7%CVE-2022-4695HIGHCross-site Scripting (XSS) - Stored in usememos/memosEPSS 0.7%CVE-2023-0106CRITICALCross-site Scripting (XSS) - Stored in usememos/memosEPSS 0.6%CVE-2024-41659HIGHGHSL-2024-034: memos CORS Misconfiguration in server.goEPSS 0.6%CVE-2022-4847HIGHIncorrectly Specified Destination in a Communication Channel in usememos/memosEPSS 0.6%CVE-2022-4687HIGHIncorrect Use of Privileged APIs in usememos/memosEPSS 0.6%CVE-2022-4684HIGHImproper Access Control in usememos/memosEPSS 0.6%CVE-2022-4690HIGHCross-site Scripting (XSS) - Stored in usememos/memosEPSS 0.6%CVE-2022-4841HIGHCross-site Scripting (XSS) - Stored in usememos/memosEPSS 0.6%CVE-2022-4804HIGHImproper Authorization in usememos/memosEPSS 0.6%CVE-2022-4800HIGHImproper Verification of Source of a Communication Channel in usememos/memosEPSS 0.6%CVE-2022-4812HIGHAuthorization Bypass Through User-Controlled Key in usememos/memosEPSS 0.6%CVE-2023-0112HIGHCross-site Scripting (XSS) - Stored in usememos/memosEPSS 0.6%CVE-2022-4807HIGHImproper Access Control in usememos/memosEPSS 0.6%