PT-2025-49566 · Unknown · Usememos/Memos

CVE-2025-65797

·

Publicado

2025-12-08

·

Atualizado

2026-07-30

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas usememos memos versão 0.25.2
Descrição Existe uma falha no serviço de Provedor de Identidade do usememos memos que envolve controle de acesso incorreto. Atacantes com privilégios limitados podem modificar ou excluir provedores de identidade registrados. Isso pode levar à apropriação de conta ou a uma condição de Negação de Serviço (DoS). O componente afetado é o serviço de Provedor de Identidade.
Recomendações Atualize o usememos memos para uma versão mais recente que resolva este problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

LPE

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-65797
GHSA-99M2-QWX6-2W6F
GO-2025-4220
OPENSUSE-SU-2026:21483-1
SUSE-SU-2026:0037-1

Produtos afetados

Usememos/Memos