Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-58434

7,5

Метаданные частного репозитория остаются доступными после отзыва доступа

Private
Подробнее

CVE-2026-58433

9,1

Конечная точка связывания команды с репозиторием обходит настройку организации RepoAdminChangeTeamAccess.

Team-repository
Подробнее

CVE-2026-58432

5,9

Отсутствие авторизации и обход авторизации посредством ключа, управляемого пользователем, а также неправильное назначение разрешений для критического ресурса и раскрытие конфиденциальной информации неавторизованному субъекту в code.gitea.io/gitea

Подробнее

CVE-2026-58431

4,3

Ограничение токенов API только для общедоступных не применяется к маршрутам командного API.

Public-only
Подробнее

CVE-2026-58429

4,9

Обход области токенов личного доступа только для публичного доступа в конечных точках организации и разрешений

Public-Only
Подробнее

CVE-2026-58428

6,5

Обход разрешенного списка расширений вложений выпуска через форму редактирования веб-релиза (вариант CVE-2025-68939)

Release
Подробнее

CVE-2026-58427

7,5

Список участников частной организации просочился через конечную точку API /members — неполное исправление для PR № 38145.

Private
Подробнее

CVE-2026-58425

4,3

Интроспекция токенов OAuth возвращает метаданные токенов, выданных другим клиентам (нарушение раздела 4 RFC 7662).

OAuth
Подробнее

CVE-2026-58420

4,4

Включение локального файла через URI file:// при восстановлении миграции

Подробнее
602/7930