Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-20888

Опубликовано: 22 янв. 2026
Источник: nvd
EPSS Низкий

Описание

Gitea does not properly verify authorization when canceling scheduled auto-merges via the web interface. A user with read access to pull requests may be able to cancel auto-merges scheduled by other users.

EPSS

Процентиль: 3%
0.00017
Низкий

Дефекты

CWE-284

Связанные уязвимости

debian
16 дней назад

Gitea does not properly verify authorization when canceling scheduled ...

github
15 дней назад

Gitea does not properly verify authorization when canceling scheduled auto-merges via the web interface

EPSS

Процентиль: 3%
0.00017
Низкий

Дефекты

CWE-284