PT-2026-4287 · Gitea+1 · Gitea+1

·

CVE-2026-20736

·

Publicado

2026-01-22

·

Atualizado

2026-07-30

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Gitea (versões afetadas não especificadas)
Descrição O Gitea não valida corretamente o contexto do repositório durante a exclusão de anexos. Um usuário que fez upload de um anexo para um repositório pode conseguir excluí-lo mesmo após perder o acesso a esse repositório, ao enviar a solicitação através de um repositório diferente ao qual ele está autorizado a acessar. Isso ocorre porque o sistema falha em confirmar adequadamente a permissão do usuário para excluir o anexo dentro do repositório original.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GITEA-2026-20736
CVE-2026-20736
GHSA-HGR3-X44X-33HX
GHSA-JR6H-PWWP-C8G6
GO-2026-4367
OPENSUSE-SU-2026:21483-1
SUSE-SU-2026:0403-1

Produtos afetados

Gitea
Red Os