~/news/cve-2026-22874
CRITICALCVSS 9.6CVE-2026-2287403/07/2026 - 22:09

CVE-2026-22874 Gitea SSRF

A vulnerabilidade é devido à proteção incompleta contra SSRF em webhooks e filtros de lista de permissões de migração. Isso pode permitir que um atacante execute requisições HTTP maliciosas. O impacto real pode ser a obtenção de informações confidenciais ou a execução de ações não autorizadas. A falta de uma PoC pública dificulta a exploração.

SSRFGiteawebhook
← voltarfonte original ↗

CVE: CVE-2026-22874

Severidade: CRITICAL

Resumo:

A vulnerabilidade é devido à proteção incompleta contra SSRF em webhooks e filtros de lista de permissões de migração. Isso pode permitir que um atacante execute requisições HTTP maliciosas. O impacto real pode ser a obtenção de informações confidenciais ou a execução de ações não autorizadas. A falta de uma PoC pública dificulta a exploração.

CVSS: 9.6