Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-20750

Опубликовано: 22 янв. 2026
Источник: nvd
CVSS3: 9.1
EPSS Низкий

Описание

Gitea does not properly validate project ownership in organization project operations. A user with project write access in one organization may be able to modify projects belonging to a different organization.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gitea:gitea:*:*:*:*:*:-:*:*
Версия до 1.25.4 (исключая)

EPSS

Процентиль: 11%
0.00038
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 9.1
debian
17 дней назад

Gitea does not properly validate project ownership in organization pro ...

github
16 дней назад

Gitea does not properly validate project ownership in organization project operations

EPSS

Процентиль: 11%
0.00038
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-284