CVE-2026-75774

Summary

A vulnerability was determined in karakeep-app karakeep up to 0.32.0. The impacted element is an unknown function of the file apps/web/server/auth.ts of the component OAuth Sign-In. This manipulation causes improper authentication. It is possible to initiate the attack remotely. The complexity of an attack is rather high. The exploitability is regarded as difficult. The exploit has been publicly disclosed and may be utilized. The project was informed of the problem early through an issue report but has not responded yet.

Affected Software

VendorProductVersion RangeStatus
karakeep-appkarakeep0.1affected
karakeep-appkarakeep0.2affected
karakeep-appkarakeep0.3affected
karakeep-appkarakeep0.4affected
karakeep-appkarakeep0.5affected
karakeep-appkarakeep0.6affected
karakeep-appkarakeep0.7affected
karakeep-appkarakeep0.8affected
karakeep-appkarakeep0.9affected
karakeep-appkarakeep0.10affected
karakeep-appkarakeep0.11affected
karakeep-appkarakeep0.12affected
karakeep-appkarakeep0.13affected
karakeep-appkarakeep0.14affected
karakeep-appkarakeep0.15affected
karakeep-appkarakeep0.16affected
karakeep-appkarakeep0.17affected
karakeep-appkarakeep0.18affected
karakeep-appkarakeep0.19affected
karakeep-appkarakeep0.20affected
karakeep-appkarakeep0.21affected
karakeep-appkarakeep0.22affected
karakeep-appkarakeep0.23affected
karakeep-appkarakeep0.24affected
karakeep-appkarakeep0.25affected
karakeep-appkarakeep0.26affected
karakeep-appkarakeep0.27affected
karakeep-appkarakeep0.28affected
karakeep-appkarakeep0.29affected
karakeep-appkarakeep0.30affected
karakeep-appkarakeep0.31affected
karakeep-appkarakeep0.32.0affected

Weaknesses

  • CWE-287: Improper Authentication

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: poc
    • Automatable: no
    • Technical Impact: partial

References