← Zurück zur CVE-Suche

CVE-2026-27771

Gitea

Beschreibung

Gitea versions up to and including 1.26.1 have insufficient permission checks for Composer package source links, which can expose private or internal package source information.

CVSS 8.2EPSS 43.068%Risiko 4
Quelle öffnen
Veröffentlicht
2026-07-03 21:16:59
Betroffene Versionen
<=1.26.1
Typ
Webanwendung
Vektor
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N