HIGHCVSS 8.1CVE-2026-2255503/07/2026 - 22:09
CVE-2026-22555 Gitea Fork
A vulnerabilidade permite que usuários da API criem um fork de um repositório em uma organização sem passar pela verificação CanCreateOrgRepo, o que pode expor segredos da organização. Isso pode ser explorado por usuários mal-intencionados para obter acesso a informações confidenciais. O impacto real é a exposição de segredos da organização.
APIGiteaforkorganização
CVE: CVE-2026-22555
Severidade: HIGH
Resumo:
A vulnerabilidade permite que usuários da API criem um fork de um repositório em uma organização sem passar pela verificação CanCreateOrgRepo, o que pode expor segredos da organização. Isso pode ser explorado por usuários mal-intencionados para obter acesso a informações confidenciais. O impacto real é a exposição de segredos da organização.
CVSS: 8.1