Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-20706

Опубликовано: 03 июл. 2026
Источник: nvd
CVSS3: 9.1
EPSS Низкий

Описание

Gitea versions up to and including 1.26.1 allow repository archive downloads to bypass token scope checks on the web archive download endpoint.

EPSS

Процентиль: 40%
0.00493
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 9.1
debian
27 дней назад

Gitea versions up to and including 1.26.1 allow repository archive dow ...

github
около 1 месяца назад

Gitea: Token scope bypass on web archive download endpoint

CVSS3: 9.1
fstec
28 дней назад

Уязвимость системы управления Git-репозиториями Gitea, связанная с недостатками контроля доступа, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.1
redos
17 дней назад

Уязвимость gitea

EPSS

Процентиль: 40%
0.00493
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-284