Gerrit · Gerrit · CVE-2026-2725
**Nome do Software Vulnerável e Versões Afetadas**
Gerrit versões 2.12 e posteriores
**Description**
Uma autorização incorreta no recurso "submitted together" permite que um invasor autenticado com permissões de force push em um branch secundário ignore a revisão de código. Isso é feito por meio de uma submissão manipulada que corresponde à tag `topic` de uma alteração não aprovada, permitindo que o invasor envie código forçadamente para branches restritos.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.