Gitea · Gitea · CVE-2026-27779
**Nome do Software Vulnerável e Versões Afetadas**
Gitea versões anteriores a 1.25.5
**Descrição**
O software aceita valores `forwarded-proto` malformados ou injetados durante a detecção de URLs públicas. Esta falha permite a geração de URLs canônicas falsificadas.
**Recomendações**
Atualize o Gitea para a versão 1.25.5 ou posterior.