PT-2026-107176 · Gitea · Gitea
CVE-2026-104632
·
Publicado
2026-10-06
·
Atualizado
2026-10-06
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Gitea (versões afetadas não especificadas)
Description
Uma falha no Gitea Actions permite que o código de fluxo de trabalho de contribuidores de solicitações de pull de forks de primeira viagem seja executado nos runners do repositório sem a aprovação necessária do mantenedor. Isso ocorre porque o processo de execução repetida falha ao verificar o status de aprovação pendente quando um usuário com acesso de escrita no Actions cancela uma execução que aguardava aprovação e, posteriormente, a executa novamente. Consequentemente, novos jobs são inicializados como aguardando em vez de bloqueados, ignorando o mecanismo de controle de aprovação.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gitea