PT-2026-50136 · Gitea+1 · Gitea+1

·

CVE-2026-26231

·

Publicado

2026-06-16

·

Atualizado

2026-07-30

CVSS v3.1

8.5

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Gitea (versões afetadas não especificadas)
Description Uma falha de bypass de autorização permite que qualquer usuário autenticado de baixo privilégio com acesso de leitura a um repositório envie commits arbitrários diretamente para esse repositório, ignorando as verificações de acesso de gravação. Isso ocorre quando a opção de pull request (PR) "Allow edits from maintainers" é abusada por meio de PRs de fork reverso. Especificamente, o endpoint de criação de PR não verifica se o remetente possui acesso de gravação ao repositório HEAD quando allow maintainer edit=true é definido. Ao criar um PR onde o BASE é o fork do invasor e o HEAD é o alvo upstream, o invasor pode usar seu status de mantenedor no repositório BASE para autorizar envios para o alvo upstream através da função CanMaintainerWriteToBranch() em models/issues/pull list.go. Isso pode levar ao comprometimento total do repositório, permitindo que usuários insiram backdoors em qualquer repositório que possam ler, incluindo repositórios públicos.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-26231
GHSA-MM7C-RHG6-QR4R
GO-2026-5510
OPENSUSE-SU-2026:21483-1

Produtos afetados

Gitea
Red Os