Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-28737

Опубликовано: 03 июл. 2026
Источник: debian

Описание

Gitea versions from 1.25.0 before 1.26.0 allow stored cross-site scripting through the extensionsRequired field in glTF files rendered by the 3D file viewer.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
gitearemovedpackage

Связанные уязвимости

CVSS3: 8.7
nvd
около 2 месяцев назад

Gitea versions from 1.25.0 before 1.26.0 allow stored cross-site scripting through the extensionsRequired field in glTF files rendered by the 3D file viewer.

CVSS3: 8.7
redos
около 1 месяца назад

Уязвимость gitea

CVSS3: 8.7
github
2 месяца назад

Gitea: Stored XSS via glTF `extensionsRequired` in Gitea 3D File Viewer

CVSS3: 8.7
fstec
2 месяца назад

Уязвимость системы управления Git-репозиториями Gitea, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 8.7
redos
около 1 месяца назад

Уязвимость gitea