Gitea Composer package source links use insufficient permission checks
68Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendcvss 8.2epss 43%
da publicação à arma0 dias
Publicada no NVD3 de jul.
1ª PoC27 de mai.
probabilidade de exploração
43%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Gitea versions up to and including 1.26.1 have insufficient permission checks for Composer package source links, which can expose private or internal package source information.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Produtos afetados
Gitea · Gitea Open Source Git ServerPoCs públicas encontradas — 2
githubgithub.com/portbuster1337/CVE-2026-27771★ 19githubgithub.com/HORKimhab/CVE-2026-27771★ 0⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.