Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-58417

7,5

REST API раскрывает членство в частных организациях для общественности.

REST
Подробнее

CVE-2026-58416

7,1

Задача Fork-PR Actions может читать третий частный репозиторий через ветку совместного владельца (отсутствует защита fork-PR)

Fork-PR
Подробнее

CVE-2026-57897

6,5

Раскрытие информации о перекрестных репо с помощью API-интерфейсов запуска/задания действий на уровне организации

Cross-Repo
Подробнее

CVE-2026-57894

8,5

Миграция репозитория следует за перенаправлениями HTTP Git после проверки разрешения/блокировки URL-адреса, что позволяет использовать внутреннюю фильтрацию репозитория Git.

Repository
Подробнее

CVE-2026-57886

5,9

Проблемы с перекрестными репозиториями/повторное связывание вложений комментариев может привести к раскрытию частного содержимого вложений.

Cross-repository
Подробнее

CVE-2026-56755

6,2

Отказ в обслуживании (исчерпание процессора и памяти) посредством конкатенации строк O(N^2) при загрузке пакета Debian

Debian
Подробнее

CVE-2026-56750

9,1

Кража токена Gitea Remember-Me не делает сессию злоумышленника недействительной

Gitea
Подробнее

CVE-2026-56654

9,8

Повышение привилегий посредством расширения области действия токена доступа в API

Privilege
Подробнее
603/7930