Vulnerabilities in usememos

68 results
Vexday analysis

Com 64 CVEs catalogadas, o usememos apresenta uma superfície de ataque moderada, sem registros de exploração ativa confirmada no catálogo CISA KEV — taxa abaixo da média geral. No entanto, a presença de 7 vulnerabilidades de severidade crítica merece atenção prioritária, especialmente para equipes que operam instâncias expostas à internet. O tipo de falha mais frequente é CWE-79 (Cross-Site Scripting), padrão que indica lacunas recorrentes no tratamento de entrada de dados e que, quando combinado com a existência de pelo menos um PoC público, eleva o risco prático de exploração. A CVE mais perigosa identificada atualmente, CVE-2024-29030, registra EPSS de 0,0114, sugerindo probabilidade de exploração ainda baixa no curto prazo, mas que deve ser monitorada à medida que o PoC disponível ganha visibilidade na comunidade.

CVE-2022-4802CRITICALAuthorization Bypass Through User-Controlled Key in usememos/memosEPSS 0.6%CVE-2022-4692HIGHCross-site Scripting (XSS) - Stored in usememos/memosEPSS 0.6%CVE-2022-4811HIGHAuthorization Bypass Through User-Controlled Key in usememos/memosEPSS 0.6%CVE-2022-4694MEDIUMCross-site Scripting (XSS) - Stored in usememos/memosEPSS 0.5%CVE-2022-4813HIGHInsufficient Granularity of Access Control in usememos/memosEPSS 0.5%CVE-2022-4814HIGHImproper Access Control in usememos/memosEPSS 0.5%CVE-2022-4848HIGHImproper Verification of Source of a Communication Channel in usememos/memosEPSS 0.5%CVE-2023-0108HIGHCross-site Scripting (XSS) - Stored in usememos/memosEPSS 0.5%CVE-2022-4805HIGHIncorrect Use of Privileged APIs in usememos/memosEPSS 0.5%CVE-2023-0111MEDIUMCross-site Scripting (XSS) - Stored in usememos/memosEPSS 0.5%CVE-2023-0110HIGHCross-site Scripting (XSS) - Stored in usememos/memosEPSS 0.5%CVE-2023-0107MEDIUMCross-site Scripting (XSS) - Stored in usememos/memosEPSS 0.5%CVE-2022-4810MEDIUMImproper Access Control in usememos/memosEPSS 0.5%CVE-2023-0109CRITICALStored XSS in usememos/memosEPSS 0.4%CVE-2022-4808MEDIUMImproper Privilege Management in usememos/memosEPSS 0.4%CVE-2022-4683MEDIUMSensitive Cookie in HTTPS Session Without 'Secure' Attribute in usememos/memosEPSS 0.4%CVE-2022-4849HIGHCross-Site Request Forgery (CSRF) in usememos/memosEPSS 0.3%CVE-2022-4850MEDIUMCross-Site Request Forgery (CSRF) in usememos/memosEPSS 0.3%CVE-2023-5036HIGHCross-Site Request Forgery (CSRF) in usememos/memosEPSS 0.3%CVE-2022-4844MEDIUMCross-Site Request Forgery (CSRF) in usememos/memosEPSS 0.3%