Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-28699

Опубликовано: 03 июл. 2026
Источник: nvd
CVSS3: 8.1
EPSS Низкий

Описание

Gitea versions up to and including 1.26.1 allow OAuth2 access token scope enforcement to be bypassed through HTTP Basic authentication.

EPSS

Процентиль: 44%
0.00567
Низкий

8.1 High

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 8.1
debian
около 2 месяцев назад

Gitea versions up to and including 1.26.1 allow OAuth2 access token sc ...

CVSS3: 8.1
redos
около 1 месяца назад

Уязвимость gitea

CVSS3: 8.1
github
2 месяца назад

Gitea: OAuth2 access token scope enforcement bypass via HTTP Basic authentication

CVSS3: 8.1
fstec
2 месяца назад

Уязвимость механизма проверки областей действия токенов OAuth2 системы управления Git-репозиториями Gitea, позволяющая нарушителю повысить свои привилегии

CVSS3: 8.1
redos
около 1 месяца назад

Уязвимость gitea

EPSS

Процентиль: 44%
0.00567
Низкий

8.1 High

CVSS3

Дефекты

CWE-284