Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-26232

Опубликовано: 03 июл. 2026
Источник: nvd
CVSS3: 9.1
EPSS Низкий

Описание

Gitea versions before 1.25.5 do not consistently enforce OAuth2 authorization code expiry and single-use behavior during token exchange.

EPSS

Процентиль: 31%
0.00379
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-294

Связанные уязвимости

CVSS3: 9.1
debian
около 2 месяцев назад

Gitea versions before 1.25.5 do not consistently enforce OAuth2 author ...

CVSS3: 9.1
github
около 2 месяцев назад

Gitea versions before 1.25.5 do not consistently enforce OAuth2 authorization code expiry and single-use behavior during token exchange.

EPSS

Процентиль: 31%
0.00379
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-294