База данных уязвимостей CVE
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
CVE-2026-58434
7,5 HIGH 7,5Метаданные частного репозитория остаются доступными после отзыва доступа
CVE-2026-58433
9,1 CRITICAL 9,1Конечная точка связывания команды с репозиторием обходит настройку организации RepoAdminChangeTeamAccess.
CVE-2026-58432
5,9 MEDIUM 5,9Отсутствие авторизации и обход авторизации посредством ключа, управляемого пользователем, а также неправильное назначение разрешений для критического ресурса и раскрытие конфиденциальной информации неавторизованному субъекту в code.gitea.io/gitea
CVE-2026-58431
4,3 MEDIUM 4,3Ограничение токенов API только для общедоступных не применяется к маршрутам командного API.
CVE-2026-58429
4,9 MEDIUM 4,9Обход области токенов личного доступа только для публичного доступа в конечных точках организации и разрешений
CVE-2026-58428
6,5 MEDIUM 6,5Обход разрешенного списка расширений вложений выпуска через форму редактирования веб-релиза (вариант CVE-2025-68939)
CVE-2026-58427
7,5 HIGH 7,5Список участников частной организации просочился через конечную точку API /members — неполное исправление для PR № 38145.
CVE-2026-58425
4,3 MEDIUM 4,3Интроспекция токенов OAuth возвращает метаданные токенов, выданных другим клиентам (нарушение раздела 4 RFC 7662).
CVE-2026-58420
4,4 MEDIUM 4,4Включение локального файла через URI file:// при восстановлении миграции