PT-2026-55603 · Gitea · Gitea

·

CVE-2026-27775

·

Publicado

2026-07-03

·

Atualizado

2026-07-30

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Gitea versão 1.25.5
Description O software armazena em cache o resultado de permissão de escrita específica de um branch entre múltiplas refs em uma única sessão de pre-receive hook. Esse comportamento permite que um usuário com concessão de edição de mantenedor por branch reutilize essa permissão para outras refs, resultando em uma escalada de privilégios para acesso total de escrita no repositório.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-27775
GHSA-649P-MMHF-85C7
GO-2026-6043
OPENSUSE-SU-2026:21483-1

Produtos afetados

Gitea