CVE-2026-26231 Gitea - Edição indevida
A vulnerabilidade permite que usuários com permissão de edição de manutenção realizem commits em repositórios que não deveriam ter permissão de escrita. Isso pode ser explorado por meio do caminho de permissão 'Allow edits from maintainers'. O impacto real é a possibilidade de alteração indevida de código em repositórios, o que pode levar a problemas de segurança e integridade dos dados.
CVE: CVE-2026-26231
Severidade: HIGH
Resumo:
A vulnerabilidade permite que usuários com permissão de edição de manutenção realizem commits em repositórios que não deveriam ter permissão de escrita. Isso pode ser explorado por meio do caminho de permissão 'Allow edits from maintainers'. O impacto real é a possibilidade de alteração indevida de código em repositórios, o que pode levar a problemas de segurança e integridade dos dados.
CVSS: 8.5