Cross-Site Request Forgery (CSRF) in usememos/memos
Modified: 8/21/2024
package
pkg:go/github.com/usememos/memos
Cross-Site Request Forgery (CSRF) in usememos/memos
Modified: 8/21/2024
usememos/memos Denial of Service vulnerability
Modified: 8/21/2024
sememos/memos vulnerable to Improper Handling of Values
Modified: 8/20/2024
usememos/memos vulnerable to privilege escalation
Modified: 8/21/2024
usememos/memos Cross-Site Request Forgery vulnerability
Modified: 11/8/2023
Stored XSS using two files in usememos/memos
Modified: 11/19/2024
usememos/memos Cross-Site Request Forgery vulnerability
Modified: 8/21/2024
memos vulnerable to Server-Side Request Forgery in /api/resource
Modified: 8/6/2024
usememos/memos Authorization Bypass Through User-Controlled Key vulnerability
Modified: 8/21/2024
memos vulnerable to Server-Side Request Forgery in /o/get/httpmeta
Modified: 8/6/2024
usememos/memos Improper Access Control vulnerability
Modified: 8/21/2024
usememos/memos Improper Access Control vulnerability
Modified: 8/21/2024
usememos/memos vulnerable to Improper Handling of Insufficient Permissions or Privileges
Modified: 8/20/2024
Memos Vulnerable to Path Traversal via the CreateResource Endpoint
Modified: 9/8/2025
usememos/memos has Insufficient Granularity of Access Control
Modified: 8/21/2024
usememos/memos vulnerable to stored Cross-site Scripting
Modified: 11/8/2023
memos vulnerability allows arbitrarily reactions deletion
Modified: 12/17/2025
memos vulnerability allows arbitrarily modification or deletion of attachments
Modified: 12/17/2025
usememos/memos Cross-site Scripting vulnerability
Modified: 11/8/2023
usememos/memos vulnerable to improper input validation
Modified: 11/8/2023
usememos/memos vulnerable to stored Cross-site Scripting
Modified: 8/21/2024
memos vulnerability allows arbitrarily modification or deletion registered identity providers
Modified: 12/17/2025
memos vulnerable to Server-Side Request Forgery and Cross-site Scripting
Modified: 8/6/2024
usememos/memos vulnerable to stored Cross-site Scripting
Modified: 8/20/2024
usememos/memos vulnerable to improper access control
Modified: 8/21/2024
Cross Site Scripting in usememos/memos
Modified: 3/19/2025
usememos/memos vulnerable to stored Cross-site Scripting
Modified: 11/8/2023
usememos/memos Cross-Site Request Forgery vulnerability
Modified: 11/8/2023
usememos/memos vulnerable to stored cross-site scripting (XSS)
Modified: 8/21/2024
Memos Vulnerable to Stored Cross-Site Scripting
Modified: 9/8/2025
usememos/memos Cross-Site Request Forgery vulnerability
Modified: 11/8/2023
usememos/memos vulnerable to stored Cross-site Scripting
Modified: 8/21/2024
usememos/memos has Insufficient Granularity of Access Control
Modified: 8/21/2024
usememos/memos vulnerable to stored Cross-site Scripting
Modified: 8/20/2024
usememos/memos makes Incorrect Use of Privileged APIs
Modified: 8/21/2024
usememos/memos Improper Access Control vulnerability
Modified: 8/21/2024
usememos/memos makes Incorrect Use of Privileged APIs
Modified: 8/21/2024
Memos has an Incorrect Privilege Assignment issue
Modified: 7/21/2026
usememos/memos Cross-Site Request Forgery vulnerability
Modified: 8/21/2024
usememos/memos vulnerable to stored Cross-site Scripting
Modified: 11/8/2023
usememos/memos vulnerable to stored Cross-site Scripting
Modified: 8/20/2024
usememos/memos Improper Authorization vulnerability
Modified: 8/21/2024
Memos has Cross-Site Scripting (XSS) Vulnerability in Image URLs
Modified: 8/22/2025
Account TakeOver Due to Improper Handling of JWT Tokens in usememos/memos
Modified: 8/21/2024
usememos/memos may leak user information to an authenticated user
Modified: 8/21/2024
usememos/memos Improper Authentication vulnerability
Modified: 8/21/2024
usememos/memos vulnerable to Comparison of Object References Instead of Object Contents
Modified: 8/21/2024
usememos/memos Improper Access Control vulnerability
Modified: 8/20/2024
usememos/memos vulnerable to Improper Verification of Source of a Communication Channel
Modified: 8/21/2024
memos vulnerability allows the creation of arbitrary accounts
Modified: 12/17/2025
usememos/memos Incorrect Use of Privileged APIs vulnerability
Modified: 8/20/2024
Memos' Access Tokens Stay Valid after User Password Change
Modified: 3/13/2026
memos CORS Misconfiguration in server.go (GHSL-2024-034)
Modified: 8/30/2024
usememos/memos vulnerable to stored Cross-site Scripting
Modified: 11/8/2023
usememos/memos Improper Access Control vulnerability
Modified: 8/21/2024
usememos/memos vulnerable to stored Cross-site Scripting
Modified: 11/8/2023
usememos/memos Improper Authorization vulnerability
Modified: 8/21/2024
usememos/memos missing Secure cookie attribute
Modified: 8/21/2024
usememos/memos Improper Access Control vulnerability
Modified: 8/21/2024
memos lacks file name validation or verification
Modified: 12/17/2025
usememos/memos Improper Access Control vulnerability
Modified: 8/21/2024
usememos/memos vulnerable Improper Restriction of Excessive Authentication Attempts
Modified: 8/21/2024
usememos/memos Improper Authorization vulnerability
Modified: 8/21/2024
usememos/memos Improper Privilege Management vulnerability
Modified: 8/20/2024
usememos/memos has Incorrectly Specified Destination in a Communication Channel
Modified: 8/21/2024
Memos Cross-site Scripting vulnerability
Modified: 11/8/2023
usememos/memos vulnerable to stored Cross-site Scripting
Modified: 11/8/2023
usememos/memos vulnerable to Improper Authorization
Modified: 8/21/2024
usememos/memos vulnerable to stored Cross-site Scripting
Modified: 11/8/2023
usememos/memos vulnerable to Improper Verification of Source of a Communication Channel
Modified: 8/21/2024
usememos/memos vulnerable to improper authorization
Modified: 8/21/2024
usememos/memos vulnerable to account takeover due to improper access control
Modified: 8/21/2024
Memos Server-Side Request Forgery (SSRF)
Modified: 3/3/2025
usememos/memos vulnerable to stored Cross-site Scripting
Modified: 8/20/2024
usememos/memos vulnerable to Cross-site Scripting
Modified: 11/8/2023
usememos/memos vulnerable to stored cross-site scripting (XSS) in github.com/usememos/memos
Modified: 3/3/2026
usememos/memos vulnerable to improper authorization in github.com/usememos/memos
Modified: 3/3/2026
usememos/memos vulnerable to account takeover due to improper access control in github.com/usememos/memos
Modified: 3/3/2026
usememos/memos missing Secure cookie attribute in github.com/usememos/memos
Modified: 3/3/2026
usememos/memos vulnerable to improper access control in github.com/usememos/memos
Modified: 3/3/2026
usememos/memos Authorization Bypass Through User-Controlled Key vulnerability in github.com/usememos/memos
Modified: 3/3/2026
usememos/memos vulnerable to stored Cross-site Scripting in github.com/usememos/memos
Modified: 3/3/2026
usememos/memos makes Incorrect Use of Privileged APIs in github.com/usememos/memos
Modified: 3/3/2026
usememos/memos Improper Access Control vulnerability in github.com/usememos/memos
Modified: 3/3/2026
usememos/memos Denial of Service vulnerability in github.com/usememos/memos
Modified: 3/3/2026
usememos/memos may leak user information to an authenticated user in github.com/usememos/memos
Modified: 3/3/2026
usememos/memos vulnerable to stored Cross-site Scripting in github.com/usememos/memos
Modified: 3/3/2026
usememos/memos has Insufficient Granularity of Access Control in github.com/usememos/memos
Modified: 3/3/2026
usememos/memos makes Incorrect Use of Privileged APIs in github.com/usememos/memos
Modified: 3/3/2026
usememos/memos Improper Authentication vulnerability in github.com/usememos/memos
Modified: 3/3/2026
usememos/memos vulnerable to Improper Verification of Source of a Communication Channel in github.com/usememos/memos
Modified: 3/3/2026
usememos/memos Improper Authorization vulnerability in github.com/usememos/memos
Modified: 3/3/2026
usememos/memos vulnerable Improper Restriction of Excessive Authentication Attempts in github.com/usememos/memos
Modified: 3/3/2026
usememos/memos Improper Authorization vulnerability in github.com/usememos/memos
Modified: 3/3/2026
usememos/memos vulnerable to Improper Authorization in github.com/usememos/memos
Modified: 3/3/2026
usememos/memos Cross-Site Request Forgery vulnerability in github.com/usememos/memos
Modified: 3/3/2026
usememos/memos Improper Access Control vulnerability in github.com/usememos/memos
Modified: 3/3/2026
usememos/memos Improper Access Control vulnerability in github.com/usememos/memos
Modified: 3/3/2026
usememos/memos has Insufficient Granularity of Access Control in github.com/usememos/memos
Modified: 3/3/2026
usememos/memos Improper Access Control vulnerability in github.com/usememos/memos
Modified: 3/3/2026