Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-22555

Опубликовано: 03 июл. 2026
Источник: debian

Описание

Gitea versions before 1.26.0 allow API users to fork a repository into an organization without first passing the CanCreateOrgRepo check, which can expose organization secrets.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
gitearemovedpackage

Связанные уязвимости

CVSS3: 8.1
redhat
около 1 месяца назад

Gitea versions before 1.26.0 allow API users to fork a repository into an organization without first passing the CanCreateOrgRepo check, which can expose organization secrets.

CVSS3: 8.1
nvd
около 1 месяца назад

Gitea versions before 1.26.0 allow API users to fork a repository into an organization without first passing the CanCreateOrgRepo check, which can expose organization secrets.

CVSS3: 8.1
redos
около 1 месяца назад

Уязвимость gitea

CVSS3: 8.1
github
2 месяца назад

Gitea: API Fork Missing CanCreateOrgRepo Check Allows Org Secret Exfiltration