Vulnerabilidades em karakeep-app
4 resultadosAnálise Vexday
A aplicação KaraKeep apresenta 2 vulnerabilidades registradas, com 1 divulgada nos últimos 90 dias, indicando risco recente. Nenhuma das falhas está sob exploração ativa conhecida e não há críticas de severidade máxima, porém a fraqueza dominante é injeção de script (CWE-79), que exige atenção em ambientes web.
CVE-2026-75773MEDIUMkarakeep-app karakeep Login Endpoint auth.ts authorize excessive authenticationEPSS 0.5%CVE-2026-75774MEDIUMkarakeep-app karakeep OAuth Sign-In auth.ts improper authenticationEPSS 0.5%CVE-2026-27627HIGHKarakeep's Reddit plugin content bypasses DOMPurify sanitization, enabling stored XSSEPSS 0.3%CVE-2026-45082HIGHKarakeep has a SSRF Protection Bypass via Redirect HandlingEPSS 0.3%