Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Razzlemouse

#36554de 56,330
7.5CVSS total
Vulnerabilidades · 1
PT-2026-63295
7.5
2026-07-21
Gitea · Gitea · CVE-2026-58427
**Nome do Software Vulnerável e Versões Afetadas** Gitea versões anteriores a 1.26.5 **Description** Um usuário autenticado pode enumerar todos os membros de uma organização privada, incluindo aqueles que não são públicos. Isso ocorre porque a função `ListMembers()` não verifica se a organização ou o usuário é visível para o solicitante. O problema afeta o endpoint de API '/orgs/{org}/members'. **Recommendations** Atualize para uma versão onde a função `ListMembers()` inclua uma verificação de visibilidade para garantir que apenas usuários autorizados possam listar membros de uma organização privada. Como medida paliativa temporária, restrinja o acesso ao endpoint de API '/orgs/{org}/members' para minimizar o risco de enumeração de membros.