CVE-2026-27771 Gitea - Insuficiência de permissões
A vulnerabilidade afeta as versões do Gitea até 1.26.1, permitindo que links de fontes de pacotes Composer sejam expostos devido a verificações de permissão insuficientes. Isso pode levar à exposição de informações de fontes de pacotes privadas ou internas. A exploração pode ser feita por meio de um PoC disponível publicamente. O impacto real inclui a possibilidade de acesso não autorizado a informações confidenciais.
CVE: CVE-2026-27771
Severidade: HIGH
Resumo:
A vulnerabilidade afeta as versões do Gitea até 1.26.1, permitindo que links de fontes de pacotes Composer sejam expostos devido a verificações de permissão insuficientes. Isso pode levar à exposição de informações de fontes de pacotes privadas ou internas. A exploração pode ser feita por meio de um PoC disponível publicamente. O impacto real inclui a possibilidade de acesso não autorizado a informações confidenciais.
CVSS: 8.2