PT-2026-55587 · Gitea · Gitea

·

CVE-2026-20779

·

Publicado

2026-07-03

·

Atualizado

2026-07-30

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Gitea versões 1.5.0 até 1.26.2
Description Uma falha na aplicação do uso único de Senhas Temporárias Baseadas em Tempo (TOTP) permite que um código TOTP válido seja aceito mais de uma vez. Este problema afeta os fluxos de autenticação de dois fatores via web e o caminho de Autenticação Básica X-Gitea-OTP, permitindo potencialmente a evasão da autenticação de dois fatores.
Recommendations Atualize o Gitea para a versão 1.26.3 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-20779
GHSA-GX3V-Q759-G323
GO-2026-6057
OPENSUSE-SU-2026:21483-1

Produtos afetados

Gitea