PT-2026-76925 · Karakeep · Karakeep

·

CVE-2026-75773

·

Publicado

2026-08-18

·

Atualizado

2026-08-19

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas karakeep-app karakeep versões anteriores a 0.33.0
Description Um problema existe no Login Endpoint dentro da função authorize() do arquivo apps/web/server/auth.ts. Esta falha permite a restrição inadequada de tentativas excessivas de autenticação, o que pode ser explorado remotamente. O ataque é caracterizado por alta complexidade e é difícil de executar.
Recommendations Atualize para a versão 0.33.0. Como mitigação temporária, restrinja o acesso à função authorize() no Login Endpoint para minimizar o risco de exploração.

Exploit

Correção

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75773

Produtos afetados

Karakeep