~/news/cve-2026-22555
HIGHCVSS 8.1CVE-2026-2255503/07/2026 - 22:09

CVE-2026-22555 Gitea Fork

A vulnerabilidade permite que usuários da API criem um fork de um repositório em uma organização sem passar pela verificação CanCreateOrgRepo, o que pode expor segredos da organização. Isso pode ser explorado por usuários mal-intencionados para obter acesso a informações confidenciais. O impacto real é a exposição de segredos da organização.

APIGiteaforkorganização
← voltarfonte original ↗

CVE: CVE-2026-22555

Severidade: HIGH

Resumo:

A vulnerabilidade permite que usuários da API criem um fork de um repositório em uma organização sem passar pela verificação CanCreateOrgRepo, o que pode expor segredos da organização. Isso pode ser explorado por usuários mal-intencionados para obter acesso a informações confidenciais. O impacto real é a exposição de segredos da organização.

CVSS: 8.1