PT-2026-107176 · Gitea · Gitea

CVE-2026-104632

·

Publicado

2026-10-06

·

Atualizado

2026-10-06

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Gitea (versões afetadas não especificadas)
Description Uma falha no Gitea Actions permite que o código de fluxo de trabalho de contribuidores de solicitações de pull de forks de primeira viagem seja executado nos runners do repositório sem a aprovação necessária do mantenedor. Isso ocorre porque o processo de execução repetida falha ao verificar o status de aprovação pendente quando um usuário com acesso de escrita no Actions cancela uma execução que aguardava aprovação e, posteriormente, a executa novamente. Consequentemente, novos jobs são inicializados como aguardando em vez de bloqueados, ignorando o mecanismo de controle de aprovação.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-104632
GHSA-PVJF-7JRM-6W9G

Produtos afetados

Gitea