Gitea · Gitea · CVE-2026-20779
**Nome do Software Vulnerável e Versões Afetadas**
Gitea versões 1.5.0 até 1.26.2
**Description**
Uma falha na aplicação do uso único de Senhas Temporárias Baseadas em Tempo (TOTP) permite que um código TOTP válido seja aceito mais de uma vez. Este problema afeta os fluxos de autenticação de dois fatores via web e o caminho de Autenticação Básica `X-Gitea-OTP`, permitindo potencialmente a evasão da autenticação de dois fatores.
**Recommendations**
Atualize o Gitea para a versão 1.26.3 ou posterior.