Gitea · Gitea · CVE-2026-58417
**Nome do Software Vulnerável e Versões Afetadas**
Gitea (versões afetadas não especificadas)
**Descrição**
A API REST expõe a afiliação a organizações de membros públicos dentro de uma organização privada. Um usuário não autorizado pode determinar se um usuário específico é membro de uma organização privada enviando uma requisição GET para o endpoint "/orgs/{org}/public members/{username}". Esta informação permanece oculta no aplicativo web e na página de perfil do usuário.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.