Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Kript0R3X

#41404de 56,330
7.1CVSS total
Vulnerabilidades · 1
PT-2026-55587
7.1
2026-07-03
Gitea · Gitea · CVE-2026-20779
**Nome do Software Vulnerável e Versões Afetadas** Gitea versões 1.5.0 até 1.26.2 **Description** Uma falha na aplicação do uso único de Senhas Temporárias Baseadas em Tempo (TOTP) permite que um código TOTP válido seja aceito mais de uma vez. Este problema afeta os fluxos de autenticação de dois fatores via web e o caminho de Autenticação Básica `X-Gitea-OTP`, permitindo potencialmente a evasão da autenticação de dois fatores. **Recommendations** Atualize o Gitea para a versão 1.26.3 ou posterior.