PT-2026-4285 · Gitea+1 · Gitea+1

Spingarbor

·

Publicado

2026-01-22

·

Atualizado

2026-02-24

·

CVE-2026-0798

CVSS v3.1

3.5

Baixa

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Gitea (versões afetadas não especificadas)
Descrição O Gitea pode enviar e-mails de notificação de lançamento de repositórios privados para usuários cujo acesso foi revogado. Isso ocorre quando um repositório é alterado de público para privado, potencialmente divulgando títulos de lançamento, tags e conteúdo a usuários que anteriormente acompanhavam o repositório.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GITEA-2026-0798
CVE-2026-0798
GHSA-8FWC-QJW5-RVGP
GHSA-F4WQ-6WW5-M56P
GO-2026-4365
SUSE-SU-2026:0403-1

Produtos afetados

Gitea
Red Os