PT-2026-50137 · Gitea+1 · Gitea+1

·

CVE-2026-27783

·

Publicado

2026-06-16

·

Atualizado

2026-07-30

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Gitea (versões afetadas não especificadas)
Description Existe uma falha de bypass de autorização em três endpoints de API que permitem que usuários leiam arquivos específicos do branch padrão de um repositório privado, mesmo que não possuam as permissões de unidade de Código (Code unit) necessárias. O problema ocorre porque esses endpoints são registrados sem o middleware de autorização reqRepoReader(unit.TypeCode) utilizado por outros endpoints semelhantes. Consequentemente, um usuário com acesso ao repositório através de qualquer outra unidade (como a unidade de Issues) pode acessar o conteúdo de .gitea/ISSUE TEMPLATE/* e issue config.yaml.
API Endpoints:
  • '/repos/{owner}/{repo}/issue templates'
  • '/repos/{owner}/{repo}/issue config'
  • '/repos/{owner}/{repo}/issue config/validate'
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10563
CVE-2026-27783
GHSA-3FWP-P5RJ-2PXF
GO-2026-5081
OPENSUSE-SU-2026:21483-1

Produtos afetados

Gitea
Red Os