Gitea · Gitea · CVE-2026-26231
**Nome do Software Vulnerável e Versões Afetadas**
Gitea (versões afetadas não especificadas)
**Description**
Uma falha de bypass de autorização permite que qualquer usuário autenticado de baixo privilégio com acesso de leitura a um repositório envie commits arbitrários diretamente para esse repositório, ignorando as verificações de acesso de gravação. Isso ocorre quando a opção de pull request (PR) "Allow edits from maintainers" é abusada por meio de PRs de fork reverso. Especificamente, o endpoint de criação de PR não verifica se o remetente possui acesso de gravação ao repositório HEAD quando `allow maintainer edit=true` é definido. Ao criar um PR onde o BASE é o fork do invasor e o HEAD é o alvo upstream, o invasor pode usar seu status de mantenedor no repositório BASE para autorizar envios para o alvo upstream através da função `CanMaintainerWriteToBranch()` em `models/issues/pull list.go`. Isso pode levar ao comprometimento total do repositório, permitindo que usuários insiram backdoors em qualquer repositório que possam ler, incluindo repositórios públicos.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.