PT-2025-49564 · Unknown · Usememos/Memos
CVE-2025-65795
·
Publicado
2025-12-08
·
Atualizado
2026-07-30
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
usememos memos versão 0.25.2
Descrição
Uma falha no controle de acesso no endpoint
/api/v1/user do usememos memos permite a criação não autorizada de contas por meio de uma requisição especialmente elaborada. O problema permite que atacantes contornem as medidas de segurança previstas e criem contas arbitrárias. O endpoint vulnerável é /api/v1/user. A requisição é elaborada para explorar a falha no controle de acesso.Recomendações
Atualize o usememos memos para uma versão com controles de acesso corrigidos para o endpoint
/api/v1/user.Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Usememos/Memos