CVE-2026-58417
7,5 HIGH 7,5REST API раскрывает членство в частных организациях для общественности.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
REST API раскрывает членство в частных организациях для общественности.
Задача Fork-PR Actions может читать третий частный репозиторий через ветку совместного владельца (отсутствует защита fork-PR)
Раскрытие информации о перекрестных репо с помощью API-интерфейсов запуска/задания действий на уровне организации
Миграция репозитория следует за перенаправлениями HTTP Git после проверки разрешения/блокировки URL-адреса, что позволяет использовать внутреннюю фильтрацию репозитория Git.
Проблемы с перекрестными репозиториями/повторное связывание вложений комментариев может привести к раскрытию частного содержимого вложений.
Отказ в обслуживании (исчерпание процессора и памяти) посредством конкатенации строк O(N^2) при загрузке пакета Debian
Кража токена Gitea Remember-Me не делает сессию злоумышленника недействительной
Повышение привилегий посредством расширения области действия токена доступа в API