PT-2026-55595 · Gitea · Gitea

·

CVE-2026-25782

·

Publicado

2026-07-03

·

Atualizado

2026-09-10

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Gitea versões anteriores a 1.25.5
Description O software falha ao restringir a busca de entradas de tempo rastreado ao problema específico fornecido na URL da requisição ao pesquisar por ID de tempo. Essa falha permite que um invasor tente excluir entradas de tempo associadas a um problema diferente daquele especificado na requisição.
Recommendations Atualize o Gitea para a versão 1.25.5 ou posterior.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-25782
GHSA-QM72-8PRH-G92X
GO-2026-6343

Produtos afetados

Gitea