CRITICALCVSS 9.6CVE-2026-2287403/07/2026 - 22:09
CVE-2026-22874 Gitea SSRF
A vulnerabilidade é devido à proteção incompleta contra SSRF em webhooks e filtros de lista de permissões de migração. Isso pode permitir que um atacante execute requisições HTTP maliciosas. O impacto real pode ser a obtenção de informações confidenciais ou a execução de ações não autorizadas. A falta de uma PoC pública dificulta a exploração.
SSRFGiteawebhook
CVE: CVE-2026-22874
Severidade: CRITICAL
Resumo:
A vulnerabilidade é devido à proteção incompleta contra SSRF em webhooks e filtros de lista de permissões de migração. Isso pode permitir que um atacante execute requisições HTTP maliciosas. O impacto real pode ser a obtenção de informações confidenciais ou a execução de ações não autorizadas. A falta de uma PoC pública dificulta a exploração.
CVSS: 9.6