CVE-2026-75773

Summary

A vulnerability was found in karakeep-app karakeep up to 0.32.0. The affected element is the function authorize of the file apps/web/server/auth.ts of the component Login Endpoint. The manipulation results in improper restriction of excessive authentication attempts. The attack may be performed from remote. This attack is characterized by high complexity. The exploitability is described as difficult. The exploit has been made public and could be used. Upgrading to version 0.33.0 is sufficient to fix this issue. The patch is identified as f7d042971d0d2bcc7119654830cf1eb93eabbf24. It is advisable to upgrade the affected component.

Affected Software

VendorProductVersion RangeStatus
karakeep-appkarakeep0.1affected
karakeep-appkarakeep0.2affected
karakeep-appkarakeep0.3affected
karakeep-appkarakeep0.4affected
karakeep-appkarakeep0.5affected
karakeep-appkarakeep0.6affected
karakeep-appkarakeep0.7affected
karakeep-appkarakeep0.8affected
karakeep-appkarakeep0.9affected
karakeep-appkarakeep0.10affected
karakeep-appkarakeep0.11affected
karakeep-appkarakeep0.12affected
karakeep-appkarakeep0.13affected
karakeep-appkarakeep0.14affected
karakeep-appkarakeep0.15affected
karakeep-appkarakeep0.16affected
karakeep-appkarakeep0.17affected
karakeep-appkarakeep0.18affected
karakeep-appkarakeep0.19affected
karakeep-appkarakeep0.20affected
karakeep-appkarakeep0.21affected
karakeep-appkarakeep0.22affected
karakeep-appkarakeep0.23affected
karakeep-appkarakeep0.24affected
karakeep-appkarakeep0.25affected
karakeep-appkarakeep0.26affected
karakeep-appkarakeep0.27affected
karakeep-appkarakeep0.28affected
karakeep-appkarakeep0.29affected
karakeep-appkarakeep0.30affected
karakeep-appkarakeep0.31affected
karakeep-appkarakeep0.32.0affected
karakeep-appkarakeep0.33.0unaffected

Weaknesses

  • CWE-307: Improper Restriction of Excessive Authentication Attempts
  • CWE-799: Improper Control of Interaction Frequency

References