~/news/cve-2026-27771
HIGHCVSS 8.2CVE-2026-2777103/07/2026 - 22:10

CVE-2026-27771 Gitea - Insuficiência de permissões

A vulnerabilidade afeta as versões do Gitea até 1.26.1, permitindo que links de fontes de pacotes Composer sejam expostos devido a verificações de permissão insuficientes. Isso pode levar à exposição de informações de fontes de pacotes privadas ou internas. A exploração pode ser feita por meio de um PoC disponível publicamente. O impacto real inclui a possibilidade de acesso não autorizado a informações confidenciais.

Exposição de informaçãoGiteaComposer
← voltarfonte original ↗

CVE: CVE-2026-27771

Severidade: HIGH

Resumo:

A vulnerabilidade afeta as versões do Gitea até 1.26.1, permitindo que links de fontes de pacotes Composer sejam expostos devido a verificações de permissão insuficientes. Isso pode levar à exposição de informações de fontes de pacotes privadas ou internas. A exploração pode ser feita por meio de um PoC disponível publicamente. O impacto real inclui a possibilidade de acesso não autorizado a informações confidenciais.

CVSS: 8.2