~/news/cve-2026-26231
HIGHCVSS 8.5CVE-2026-2623103/07/2026 - 22:10

CVE-2026-26231 Gitea - Edição indevida

A vulnerabilidade permite que usuários com permissão de edição de manutenção realizem commits em repositórios que não deveriam ter permissão de escrita. Isso pode ser explorado por meio do caminho de permissão 'Allow edits from maintainers'. O impacto real é a possibilidade de alteração indevida de código em repositórios, o que pode levar a problemas de segurança e integridade dos dados.

GitGiteaedição indevidarepositório
← voltarfonte original ↗

CVE: CVE-2026-26231

Severidade: HIGH

Resumo:

A vulnerabilidade permite que usuários com permissão de edição de manutenção realizem commits em repositórios que não deveriam ter permissão de escrita. Isso pode ser explorado por meio do caminho de permissão 'Allow edits from maintainers'. O impacto real é a possibilidade de alteração indevida de código em repositórios, o que pode levar a problemas de segurança e integridade dos dados.

CVSS: 8.5