← voltar
CVE-2026-27771highCWE-862

Gitea Composer package source links use insufficient permission checks

68Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendcvss 8.2epss 43%
da publicação à arma0 dias
Publicada no NVD3 de jul.
1ª PoC27 de mai.
probabilidade de exploração
43%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Gitea versions up to and including 1.26.1 have insufficient permission checks for Composer package source links, which can expose private or internal package source information.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.