PT-2025-49564 · Unknown · Usememos/Memos

CVE-2025-65795

·

Publicado

2025-12-08

·

Atualizado

2026-07-30

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas usememos memos versão 0.25.2
Descrição Uma falha no controle de acesso no endpoint /api/v1/user do usememos memos permite a criação não autorizada de contas por meio de uma requisição especialmente elaborada. O problema permite que atacantes contornem as medidas de segurança previstas e criem contas arbitrárias. O endpoint vulnerável é /api/v1/user. A requisição é elaborada para explorar a falha no controle de acesso.
Recomendações Atualize o usememos memos para uma versão com controles de acesso corrigidos para o endpoint /api/v1/user.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-65795
GHSA-MG56-WC4Q-RW4W
GO-2025-4217
OPENSUSE-SU-2026:21483-1
SUSE-SU-2026:0037-1

Produtos afetados

Usememos/Memos